Отправляет email-рассылки с помощью сервиса Sendsay

ИТ-рынок и бизнес

  Все выпуски  

Главные события ИТ-рынка


Главные события ИТ-рынка
17 августа 2011, среда

В России могут построить самый мощный суперкомпьютер в мире

Как стало известно РБК daily, сейчас в Министерстве образования обсуждается вопрос создания самого мощного в мире компьютера. Проект планируется реализовать на базе Института им. Келдыша. Компьютер будет иметь производительность до 10 петафлопс. Стоимость проекта составит 2,6-3 млрд руб.

На данный момент, по данным рейтинга топ-500 Supercomputing Sites, самым мощным компьютером в мире является устройство K Computer, расположенное в японском городе Кобэ. О том, что в минувший понедельник в Министерстве образования собиралась рабочая группа по развитию суперкомпьютерных технологий, рассказали РБК daily несколько ее участников. По их информации, в России будет создан самый мощный в мире суперкомпьютер, с производительностью до 10 петафлопс. По подсчетам Российской академии наук (РАН), стоимость проекта может составить от 2,6 млрд до 3 млрд руб. Проект будет разрабатываться на базе линейки суперкомпьютеров "Келдышев" на базе одноименного института.

Как отмечает один из источников РБК daily в РАН, идея создания столь мощного компьютера начала воплощаться после встречи президента РАН Юрия Осипова с премьер-министром Владимиром Путиным, позже был сделан запрос в Минфин, где попросили представить мотивационную документацию. Рабочая группа по выработке подобной концепции была сформирована в рамках Министерства образования.

Еще один источник, принимавший участие во встрече, сообщает, что в рамках рабочей группы выдвигались предположения, что мощный суперкомпьютер будет интересен предприятиям ТЭК-отрасли, а также для прогнозирования работы сложных систем: аэродинамика, акустика, газодинамика, а также предсказывание погоды.

Главный конструктор суперкомпьютера СКИФ МГУ "Чебышев" (занимает 103-ю позицию в списке 500 самых мощных компьютеров мира) Сергей Абрамов в курсе планов института РАН создать машину мощностью в несколько петафлопс. "По моему мнению, линейка проектов суперкомпьютеров "Келдышев" довольно удачная. Особенно привлекает тот факт, что в них используется большое число отечественных разработок, от важнейших аппаратных средств до программного обеспечения, включая компоненты, заимствованные из суперкомпьютерного проекта СКИФ ГРИД", - отмечает эксперт.

Заместитель генерального директора по маркетингу компании "Т-Платформы" Алексей Комков считает, что основной проблемой при создании новой машины будет обеспечение ее максимальной нагрузки. "Сейчас суперкомпьютер "Ломоносов" (находится в МГУ. - РБК daily) выполняет порядка 700 мелких задач и загружен на 80-90%. Вряд ли в стране найдется программное обеспечение, позволяющее загрузить новый



30% вирусов атакуют незакрытые уязвимости в Java

В июле и начале августа вирусный рейтинг возглавил новый Exploit.CplLnk.Gen, используемый мошенниками для распространения опасных программ через ярлыки со съемных носителей. На сегодняшний день подобные опасные вредоносы занимают 8% от всех вирусов, сообщила G Data.

"Exploit.CplLnk.Gen не является зловредным файлом, а лишь использует возможность одной из библиотек .dll запускать определенный временный файл, - отметил Роман Карась, управляющий продажами в ритейле G Data Software в России и СНГ. - Вот злоумышленники и распространяют его в комплекте с вредоносной программой с именем временного файла. Как известно, все новое - это хорошо забытое старое. Мы уже привыкли, что большинство вирусов попадает на наш компьютер из интернета, но и старые рекордсмены, такие как флеш-носители, не сдают позиций. Тем более, мало кто из пользователей сначала проверяет сторонний флеш-носитель на наличие вирусов, и лишь затем начинает работать с ним. Поэтому получается отличная ловушка".

В июле свою активность проявили и два представителя семейства Ramnit. Эти сетевые полиморфные черви распространяются в основном вместе с флеш-носителями, атакуют файлы .exe, .dll и .html, а после заражения связываются с удаленным сервером и позволяют преступникам нелегально завладеть управлением компьютером. Для борьбы с такими программами следует проверять все сторонние мобильные носители на вирусы перед использованием на компьютере.

По сообщению G Data Software, 30% всех вредоносных программ в июле-начале августа приходилось на зловредов, рассчитывающих на незакрытые дыры в Java. При отключении функции автоматического обновления Java мошенникам проще использовать уязвимости, для которых еще не были установлены патчи. Причем, как отмечают эксперты, это относится не только к Java, но и ко многим установленным плагинам браузера и программам на ПК.

В рейтинг самых опасных и самых распространенных вредоносов вошел Trojan.Wimad.Gen.1. Этот троянец выдает себя за обычный .wma аудиофайл, который можно прослушать только после установки специального кодека/декодера. Если пользователь запустит такой файл, преступник получит возможность установить в систему любую вредоносную программу. Инфицированные таким образом аудиофайлы распространяются преимущественно через P2P-сети.

Червь Worm.Autorun.VHG, распространяющийся в Windows с помощью функции autorun.inf, использует сменный носитель информации (например, USB-флэшка или внешний жесткий диск). А Trojan.AutorunINF.Gen способен распознать известные и неизвестные вредоносные autorun.inf, являющиеся файлами автозапуска для USB-флэшек, внешних жестких дисков и DVD, которые незаконно используются злоумышленниками для распространения вирусов и вредоносного ПО.

Gen:Variant.Adware.Hotbar.1 устанавливается незаметно для пользователей как часть бесплатного пакета ПО, такого как VLC и XviD, которые загружаются не производителем. Подозрительными спонсорами этого актуального ПО являются Clickpotato и Hotbar. Все пакеты Pinball Corporation имеют цифровой номер и запускаются автоматически при каждом запуске Windows и обозначаются в виде иконки в трее.

Java.Trojan.Exploit.Bytverify.N использует уязвимость в Java Bytecode Verifier и размещается в модифицированных Java-апплетах на веб-страницах. Использование этих уязвимостей может обеспечить выполнение вредоносного кода, который, например, загрузит троянскую программу. Так злоумышленник может получить контроль над системой жертвы.

Троянец-загрузчик Java.Trojan.Downloader.OpenConnection.AI можно встретить в модифицированных Java-апплетах на интернет-сайтах. Если пользователь загружает такой апплет, на основе его параметров генерируется ссылка и троянец-загрузчик загружает исполняемый файл, после чего запускает его. Эти файлы могут содержать любые вредоносные программы. Загрузчик использует уязвимость CVE-2010-0840, чтобы обойти средства безопасности Java (Java-Sandbox) и получить права на локальную запись данных.



Нужны ли Microsoft телефоны Nokia

Еще одна IT-компания, занимающаяся разработкой мобильных операционных систем, может пойти по стопам Google, который решил купить Motorola Mobility. Речь идет о возможном приобретении американской софтверной корпорацией Microsoft финского производителя мобильных телефонов Nokia.

Впрочем, пока данная сделка обсуждается лишь аналитиками, сами же компании не подтверждают ее возможность.

Тем не менее, рынок задумался: действительно, почему бы Microsoft не приобрести Nokia? Об этом же размышляет в блоге The Wall Street Journal редактор технологического раздела издания Бен Руни (Ben Rooney).

"Сразу поясним. Никто не говорит, что Microsoft собирается покупать Nokia или даже раздумывает о такой возможности. Нет даже намека на слухи, что они собираются это сделать. Но с учетом того, что произошло [покупка Motorola Mobility компанией Google - BFM.ru] может ли Microsoft позволить кому-то еще завладеть этим активом?" - задался вопросом автор блога.

После появления сообщений о покупке Motorola компанией Google акции Nokia подскочили на 10%. Очевидный вопрос - почему? И столь же очевидный ответ: после того, как Google купит Motorola, следующей может стать Nokia.

Бумаги RIM, производителя устройств BlackBerry, также выросли, но не настолько. Но кто из существующих игроков рынка может купить Nokia, а главное зачем? Самый очевидный ответ - Microsoft.

На первый взгляд, это может показаться нелогичным - ведь Microsoft уже заключила с крупнейшим производителем сотовых телефонов стратегический альянс, и в скором времени ожидается выход первого устройства Nokia с Windows Phone 7.

"Nokia уже в кармане у Microsoft, так зачем Стиву Балмеру покупать проблемного финского гиганта? Взгляните на размеры компании. Хотя акции Nokia демонстрируют стремительное падение, теряя уже около 45%, компания по-прежнему имеет рыночную капитализацию в 14 млрд долларов. Если взять за основу стоимость Motorola Mobility, которую заплатит Google, элементарный расчет приведет к оценке стоимости Nokia на уровне около 30 млрд долларов. Это очень прилично для компании с падающими котировками, уменьшающейся долей рынка и непроверенной продуктовой линейкой", - написал Бен Руни.

Однако аналитик фирмы Enders Analysis Бенедикт Эванс (Benedict Evans) не согласен с такими доводами. "Это была бы оборонительная игра. Единственная причина, по которой Microsoft могла бы купить Nokia, состоит в том, чтобы не позволить приобрести ее кому-то другому", - сказал он.

Microsoft находится перед лицом серьезной угрозы, считает Эванс. В то время, когда мир отходит от персональных компьютеров в чистом виде, компании необходимо развивать свою мобильную ОС. Аналогичная проблема есть и у Nokia. "Альянс мог бы принести обеим сторонам то, что им необходимо", - считает аналитик.

Nokia переживает не лучшие времена. Несмотря на то, что финский производитель все еще остается лидером по продажам мобильников, его доля рынка стремительно сокращается. В сегменте смартфонов Nokia уже потеряла первое место, уступив его Apple. Во втором квартале текущего года убытки компании составили 690 млн долларов.

Учитывая такую ситуацию, Бенедикт Эванс предрекает, что Nokia может существенно упасть в цене. При этом, вполне вероятно, может появиться заинтересованный игрок, который купит компанию. "Если так получится, захочет ли новый собственник идти на поводу Microsoft", - рассуждает аналитик.

Подобное развитие событий могло бы привести к "блокировке" Windows Phone. "Может ли Microsoft допустить, чтобы кто-то другой купил Nokia? Единственный способ, который позволит Microsoft гарантировать, что Nokia будет лояльна Windows Phone - приобрести компанию в собственность", - говорит Эванс.

Независимый аналитик мобильного рынка (и бывший аналитик Nokia) Хорис Дедью (Horace Dediu) считает, что финская компания очень недооценена, а потому становится привлекательным объектом для поглощения.

Microsoft, в свою очередь, такой актив вполне полезен для реализации политики "кнута и пряника". "Microsoft оказывает давление на Android исками к HTC и требованиями выплаты роялти. Она фактически зарабатывает больше на Android, чем на Windows Phone. При этом они хотят усилить давление, как бы говоря [производителям мобильных телефонов]: если вы переключитесь на нашу платформу, вам не придется об этом беспокоиться", - пояснил Хорис Дедью.

Причем Google в связке с Motorola становится гораздо более сильным игроком с точки зрения защиты патентов. То есть у Microsoft остается меньше рычагов давления.

Да или нет

Так купит ли Microsoft Nokia? Аналитики очень осторожны в своих прогнозах. "Я не думаю, что купят", - говорит Хорис Дедью. Бенедикт Эванс выражается еще более аккуратно. На вопрос, будет ли он удивлен, если сделка состоится, он ответил другим вопросом: "Вы имеете в виду, буду ли удивлен этим больше, чем покупкой Motorola компанией Google?".

В свою очередь эксперт информационно-аналитического агентства MForum.ru Алексей Бойко в интервью BFM.ru заявил, что не исключает возможности покупки Nokia компанией Microsoft.

"На мой взгляд, это вполне логично. Microsoft, впрочем, как и Goolge, уже несколько лет предпринимает попытки выйти в "железячные" сегменты рынка инфокоммуникаций. Google уже сделал шаг в этом направлении, заявив о приобретении бизнеса Motorola Mobility. Теперь настала очередь компании из Редмонда, и если слухи о сделке Microsoft c Nokia подтвердятся, это станет закономерным шагом" - считает эксперт.

Правда, особо привлекательным в маркетинговом плане, по мнению эксперта MForum, подобный союз не выглядит. "На сегодняшний день Nokia потеряла былой статус в глазах потребителей. К Microsoft отношение в пользовательской среде также весьма не однозначно. Так что объединение компаний вряд ли обеспечит привлекательную синергию", - поделился размышлениями Алексей Бойко.

Впрочем, у Microsoft и у Nokia есть шанс побороться за лидерство на рынке с Apple и Samsung - это будет зависеть от того, удастся ли найти харизматичного и толкового лидера направления мобильных устройств Nokia-Microsoft, отметил эксперт.

Объединение двух компаний выглядит логичным не только с точки зрения консолидации сил в непрекращающихся "патентных войнах": широкое распространение аппаратов Nokia на массовом рынке позволит Microsoft сформировать лояльность к своему бренду среди пользователей мобильных устройств.

Правда, на этом пути финскую и американскую компании ждет немало трудностей. "Ментальность финнов и американцев отличается. Неизбежны проблемы страновых различий корпоративных культур Microsoft и Nokia, что затруднит и замедлит процессы интеграции бизнеса, "смажет" возможные позитивные эффекты синергии", - прогнозирует Алексей Бойко.

 


Бюджетные бренды снижают цены на флагманские ЖК-телевизоры

Премиум-брендам на рынке ЖК-телевизоров все больше угрожают бренды бюджетные, которые предлагают в дешевых телевизорах такие функции, которые раньше были доступны только в дорогих моделях. Об этом пишет Digitimes со ссылкой на iSuppli.

В США средняя цена на типичный дорогой ЖК-телевизор в июле составила 1002,58 доллара. Это на 23,9% ниже 1317,89 долларов - цены июля прошлого года.

"Когда-то те главные преимущества, которые привлекали потребителей в дорогих брендах вроде Sony и Samsung - высокая четкость 1080p, частота 120 Гц, светодиодная подсветка, - сейчас все чаще можно встретить в новых бюджетных брендах, и особенно в диапазоне 40-42 дюйма", - говорит Лайза Хатамия, исследователь по дисплеям в iSuppli.

Премиум-бренды ощущают давление и отчаянно борются за выживание. Калифорнийская компания Vizio, которая когда-то сама была бюджетным брендом, но затем перешла в категорию премиум, в июне снизила цены на свои 40-42-дюймовые LED-модели высокой четкости на 49 долларов. При средней цене в 836 долларов и нижней в 628 долларов это самые дешевые премиум-телевизоры с такими функциями на рынке.

 


Apple увеличила заказы на все iPhone на второе полугодие до 56 млн

Apple повысила общий объем заказов на iPhone всех моделей на второе полугодие на 12-13% - с 50 млн, как прогнозировалось в конце второго квартала, до более чем 56 млн. Это касается моделей iPhone 3GS, iPhone 4, iPhone 4 CDMA и iPhone 5. На iPhone 5 придется 25,5-26 млн единиц, отмечает Digitimes.

Заказы на iPhone 5 на 3 квартал 2011 года снижены с 7 до 5,5-6 млн штук, тогда как заказы на 4 квартал повышены с 14 до более чем 20 млн. Общий объем заказов на iPhone 3GS, iPhone 4 и iPhone 4 CDMA на 3 квартал превзошел 20 млн штук, а заказы 4 квартала снижены до 8 млн.

Общий объем поставок iPhone всех моделей по итогам 2011 года составит 95 млн, считают источники.

 


ИТ-сегмент требователен к менеджерам по работе с клиентами

Superjob.ru представил результаты августовского исследования предложений работодателей и ожиданий претендентов на позицию "Менеджер по работе с клиентами" в сфере ИТ, информационных систем, телекоммуникаций и связи.

Эти специалисты занимаются ведением и расширением клиентской базы, поддержанием и развитием деловых отношений с заказчиками. Менеджеры оказывают консультации, ведут деловые переговоры, осуществляют сопровождение проектов, презентацию и продажу услуг, заключают договоры. Специалисты по работе с клиентами ответственны за составление коммерческих предложений и выставление счетов, контролируют оплату и сроки выполнения заказов, составляют отчетные документы.

Средняя зарплата, которую кандидатам предлагают в московских компаниях, составляет 40 тысяч рублей. В Санкт-Петербурге средний доход таких специалистов – 33 тысячи, в Новосибирске и Челябинске - около 22 тысяч.

Требования к кандидатам, впервые претендующим на должность менеджера по работе с клиентами, вполне лояльны. Это могут быть выпускники и студенты колледжей и вузов. Им необходимы уверенные навыки работы со стандартными компьютерными программами (пакет MS Office, "1C", почта, интернет). Начинающие специалисты в Москве могут рассчитывать на заработок от 20 до 25 тысяч рублей, в северной столице – от 15 до 20 тысяч, в Новосибирске и Челябинске – от 11 до 14 тысяч.

Второй зарплатный диапазон открыт специалистам с трудовым стажем от полугода, изучившим технологии продаж. Их доход в столице будет достигать 30 тысяч рублей, в Петербурге – 25 тысяч, в Новосибирске – 17 тысяч в Челябинске – 16 тысяч.

Если специалист имеет неполное или законченное высшее образование и опыт работы более 2 лет в качестве клиент-менеджера, менеджера по продажам или менеджера проекта, то он может претендовать на более высокий доход. От него уже требуются уверенные знания по профилю деятельности компании и опыт успешного ведения переговоров. Обязательными условиями также являются навыки продаж и умение вести деловую переписку. Некоторые вакансии предполагают готовность к командировкам и разъездному характеру работы. В последнем случае приоритетом пользуются специалисты, имеющие права категории "В" и личный автомобиль. Заработок соответствующих кандидатов будет достигать в Москве 50 тысяч рублей, в Санкт-Петербурге – 40 тысяч, в Новосибирске – 28 тысяч, в Челябинске – 27 тысяч рублей.

Максимальный доход предлагают кандидатам с высшим образованием, более чем 3-летним опытом работы клиент-менеджером, специалистом по продажам либо руководителем проектов. От специалистов требуется знание продуктовых линеек основных вендоров по профилю деятельности компании, хорошие навыки составления презентаций, подготовки коммерческих предложений, ведения переговоров, в том числе и на высшем уровне. Непременным условием для трудоустройства является наличие опыта работы с крупными корпоративными клиентами, а также опыта сопровождения значимых проектов. Плюсом будет знание английского языка и опыт участия в тендерах. Зарплата менеджеров по работе с клиентами такого уровня в Москве составляет 100 тысяч рублей, в Санкт-Петербурге – 85 тысяч, в Новосибирске и Челябинске – 55 тысяч рублей.

 


Выход iPad 3 в 2011 году предположительно отменен из-за дисплеев

По слухам, появившимся вечером 15 августа, выход iPad 3 перенесён с 2011 года на поздний срок. Предполагалось, что Apple поставит ограниченное количество планшетов в 2011 году, однако компания отменила все заказы до 2012 года, пишет Electronista.

По частной информации, появившейся у Digitimes, это было обусловлено незавидной долей дисплеев с разрешением 2048 x 1536, которые оказались слишком дороги для производства на мощностях Sharp. Для изготовления силами LG и Samsung заказы дисплеев оказались просто недостаточны по объёму.

Сообщается, что дисплей для iPad 3 представляет собой ряд уникальных по своей сложности задач. Плотность пикселей, значение которой в четыре раза превышает показатель у предыдущей модели, уменьшает поток света, излучаемого дисплеем, для чего требуется значительно более интенсивная подсветка, нежели у iPad 2. Учитывая необходимые для Apple толщину устройства и качество дисплея IPS, компания не сможет форсировать процесс производства дисплеев.

Несмотря на то, что многие ожидали дисплея с разрешением 2048 x 1536, предполагаемый перенос выхода на 2012 год, в конечном счёте, гораздо более логичен, учитывая практику Apple обновлять устройства под управлением iOS раз в год и выпускать iPad ранней весной. Согласно последним слухам, Apple смогла бы поставить не более двух миллионов новых iPad за летний период, и шесть миллионов - за осенний, за весь год поставив максимум восемь миллионов единиц. Это было бы неразумно, учитывая, что Apple поставила 9,25 миллионов iPad 2 лишь за один весенний период, и, как ожидается, спрос на устройства во второй половине года лишь возрастёт, что в самом лучшем случае сделало бы модель третьего поколения второстепенной для производства.

Подобное заявление может содержать толику правды относительно производства iPad 2. Полагается, что Apple поставит от 28 до 30 миллионов единиц планшетов во второй половине года - эти цифры согласуются с обычным всплеском в праздничный сезон, а переводить производство на изготовление новых моделей Apple будет в начале следующего года.

 


Intel не снижает цены на чипы для сверхтонких ноутбуков

По утверждениям отраслевых представителей, сделанным вечером 15 августа, компания Intel отказывается пойти навстречу производителям ПК под управлением Windows и снизить цены на чипы, чтобы позволить вендорам опустить цены ниже уровня стоимости MacBook Air от Apple, пишет Electronista. Компании хотели, чтобы цена на низковольтные процессоры Core i5 и i7 была уменьшена вдвое, что бы позволило им сохранить прибыль от продаж и конкурировать по цене. Со слов Digitimes, в самом лучшем случае производителям ПК удавалось добиться 20-процентной скидки.

В настоящее время (после снижения) цена на 1,7-гигагерцовый Core i5 в системах MacBook Air и ASUS UX21 составила 250 долларов. 1,7-гигагерцовый Core i7, согласно той же схеме, стоит 289 долларов, а модель высшего класса на 1,8 ГГц стоит 317 долларов.

По мнению источников, нежелание Intel снижать цены, скорее всего, обусловлено тем, что в подобном случае компания потеряет свою расхваленную чистую валовую прибыль в размере 60%, даже учитывая начальный большой спрос и компенсации на чипы Xeon верхнего ценового диапазона. Сокращение считалось нереалистичным, независимо от желаний вендоров ПК.

Требования становятся всё более настойчивыми, что заставило Intel создать фонд в размере 300 млн долларов для содействия субсидированию и маркетингу сверхтонких ноутбуков, но многие компании сочли это недостаточным. Несмотря на стереотипы, именно Apple, а не её конкурентам, использующим Windows, удалось добиться наиболее эффективного соотношения дизайна/мощности по цене менее 1000 долларов. Большинство компаний используют менее производительные или более габаритные детали для конкуренции с Apple, что неприменимо в случае со сверхтонкими ноутбуками, для которых важна толщина менее 0,8 дюйма и необходимо использование низковольтных, но быстрых процессоров.

ASUS станет первой компанией после Apple, которой удастся соответствовать всем упомянутым требованиям по сверхтонким ноутбукам, когда в следующем месяце состоится выход модели UX21. Ближе к концу текущего года, либо в начале следующего выйдут Acer Aspire 3951 и устройства HP, Lenovo и других производителей.

 


93% пользователей планшетов являются владельцами iPad

Планшет Apple iPad 2Apple остается самым популярным производителем планшетов у жителей США, выяснили эксперты Baird & Co. В ходе проведенного ими опроса, в котором приняло участие более тысячи американцев, планшет был обнаружен у 28% респондентов, в 93% случаях этим планшетом оказывался iPad, пишет Electronista.

Наиболее вероятным выбором среди опрошенных, планирующих в ближайшее время приобрести планшет, также станет разработка Apple. Об этом сообщили 94% респондентов. Среди остальных производителей планшетов наиболее высокий интерес к себе вызвала компания HP со своим TouchPad. В качестве возможного приобретения этот планшет рассматривали 10% участников опроса. У планшета Motorola Xoom, судя по результатам исследования, имеется 8,5% потенциальных пользователей. Чуть меньшее количество респондентов (8,3%) в ближайшее время могут сделать выбор в пользу Galaxy Tab.

Для компаний HTC и RIM результаты исследования Baird & Co оказались неутешительными. В аудитории потенциальных пользователей планшетов Flyer и BlackBerry PlayBook на американском рынке оказалось всего 4,3 и 3,8% респондентов.

 


Треть россиян получают зарплату с задержкой

Как показал опрос, проведенный Superjob.ru среди 3000 работающих россиян, 29% из них столкнулись с задержкой заработной платы в июле. Такая ситуация в последний раз наблюдалась два года назад, в июле 2009 года, когда компании только поднимались после финансового кризиса.

Чаще других на задержку выплат жалуются сотрудники до 24 лет (30%), а также респонденты с ежемесячным окладом от 35 до 45 тысяч рублей (33%).

При этом лишь 10% работодателей отметили, что в последний раз их сотрудники действительно получили зарплату не вовремя. 89% представителей компаний заявили, что у них все выплаты производятся вовремя: "У нас это не практикуется".

Как правило, в несвоевременной оплате труда сотрудников признаются представители компаний, где работают от 50 до 500 человек (13%), тогда как крупным организациям с численностью сотрудников более 5000 человек такие проблемы, по утверждениям их представителей, неведомы.

 


Цифровой потоп: почему утекают персональные данные в интернете

В июле этого года обычно тихий Рунет потрясла череда скандалов с утечками персональных данных пользователей самого разнообразного масштаба. В сети сначала оказались SMS-сообщения абонентов "МегаФона", затем всплыла база покупателей интим-магазинов, далее – билетные данные пассажиров РЖД. На этом фоне даже слоган "Найдется все!" приобрел зловещий ореол, а компетентные органы пообещали разобраться и найти виновных (видимо, все в том же злополучном кэше Яндекса).

Обращает на себя внимание концентрация сразу четырех случаев в коротком интервале времени и в пределах страны, которая пока очень далека от количества утечек в США и Европе. Примечательно также, что случилось это все в преддверии подписания президентом РФ новой редакции закона "О персональных данных". Издевка судьбы, воля случая или преднамеренный акт хакерского неповиновения? Возможны все варианты.

Хроники информационной эпохи

Кража информации, в том числе персональных данных, и их злоумышленное использование - явление столь же древнее, как и небезызвестная профессия. Организаторы конкурса на самую старую утечку информации из ассоциации Open Security Foundation (OSF) образно пошутили, что использование социальной инженерии змеем-искусителем привело к полному уничтожению всех записей, которые содержались в Древе Знаний. Ну а в качестве средства для своей атаки змей уже тогда использовал Apple.

Если же говорить серьезно, то первой известной утечкой персональных данных был признан случай 1903г. с кражей амбулаторных карт пациентов психиатрического госпиталя в Южной Каролине. Отсчет же цифрового "потопа" начался с 1984г, когда была взломана компьютерная система в онкологическом центре Sloan-Kettering Нью-Йорка и кража медицинских записей 250 пациентов. И уже через год случилась первая масштабная утечка: в рамках хакерского вторжения в компьютерную систему бюро кредитных историй TRW могли быть скомпрометированы данные 90 млн человек.

Создание Всемирной паутины (WWW) сделало "миллионный" масштаб утечек информации нормой. Впрочем, по данным InfoWatch, на интернет-каналы сейчас приходится лишь 16% таких случаев. Остальное "утекает" по-старинке: в 20% случаев информация теряется через бумажные документы; настольные компьютеры, сервера, жесткие диски – 25%, ноутбуки и мобильные устройства – 12%, съемные носители (CD, флеш-накопители) – 8%. Ну и немного "прокачивается" через электронную почту и даже архаичный факс – 7%. Капелька лени и невнимательности офисных работников - и тысячи конфиденциальных бумаг летят на помойку, где их уже ждут "мусорные копатели" (трэшдайверы).

Подавляющее большинство утечек информации в мире касается персональных данных (96%). Такие данные - самые ликвидные, поэтому злоумышленники, как правило, посягают именно на них. Их интересуют атрибуты банковских карт, номера соцстрахования и их аналоги. При этом секреты производства и гостайна интересны в единичных случаях, хотя, возможно, стоить могут в разы больше, чем "персоналка".

Очевидно, что интернет с каждым годом будет становиться все более актуальным каналом просачивания персональных данных, так как число пользователей в мире уже приближается к 2 млрд, и растет их охват социальными сетями. Например, в апреле 2011г. Symanteс сообщила, что на Facebook в течение нескольких лет, возможно, происходила утечка персональных данных пользователей и оказывалась в руках рекламодателей.

Аналитики считают, что условно скомпрометирована была в последнее время хотя бы одна запись, касающаяся каждого человека в развитых странах. По данным той же InfoWatch, общее число скомпрометированных персональных данных составило почти 654 млн записей, а нанесенный ущерб - 200 млн долл.

C каждый годом масштаб бедствия в виртуальном мире становится все более крупным. Вспомнить хотя бы взлом PlayStation Network (PSN), осуществленный 17 апреля этого года. Тогда злоумышленникам удалось завладеть частью персональных данных пользователей, которых в сети было зарегистрировано 77 млн, а доступ к PSN был полностью восстановлен только через месяц.

Эксперты называют это событие крупнейшим за всю цифровую эпоху, а кто-то включает в пятерку самых видных. Поспорить с ним за пальму первенства может прошлогодний случай с Microsoft, когда оказалось возможным получать через мобильный канал доступ к аккаунтам других пользователей. А в базе Microsoft - ни много ни мало 460 млн учетных записей.

Если же говорить о государственных секретах, то самая скандальная утечка также пришлась на 2010г. Речь о ресурсе WikiLeaks, разумеется.

Масштаб бедствия Рунета

По частоте утечек России пока далеко до развитых стран. Так, в США по итогам 2010г. было зафиксировано 580 подобных инцидентов, в Великобритании 69, а в нашей стране - лишь 28.

Однако аналитики считают, что такой расклад показывает не столько неуязвимость российских систем, сколько латентность утечек. Так, в США и Великобритании закон требует обязательного уведомления граждан об утечке или утрате их персональных данных. И это требование обычно выполняется, после чего информация, как правило, попадает в прессу и к аналитикам.

В России такое положение тоже есть. Однако, как часто бывает в нашей стране, строгость законов компенсируется необязательностью их исполнения - до сих пор ни одного случая подобного уведомления не зафиксировано. Все же выявленные в 2010г. утечки относились к категории умышленных, а не случайных, и были связана с персональными данными граждан России, утекших из банковских и государственных структур.

Немалая часть украденных данных была использована для совершения мошеннических действий. Некоторую часть утечек выявил Роскомнадзор, но для организаций это вылилось лишь во взыскания.

Вот и 18 июля 2011г. Рунет "прорвало" только вследствие активности рядовых пользователей. В блогах появилась информация, что "Яндекс" при определенном запросе дает список из нескольких тысяч SMS, отправленных с сайта "Мегафона". В целом в открытый доступ попало порядка 8 тыс. поисковых объектов, которые содержали информацию о 2,5 тыс. телефонных номеров.

В "Яндексе" инцидент объяснили отсутствием на сайте "Мегафона" специального файла robots.txt, в котором администратором сайта прописывается запрет на индексацию. В "Мегафоне", в свою очередь, заявили, что к инциденту может быть причастен "Яндекс", поскольку сообщения проиндексировались только в этой поисковой системе.

Посыпались взаимные обвинения, но тут история потонула в новой волне: спустя неделю в открытый доступ попали данные клиентов 80 интернет-магазинов, в том числе секс-шопов. А 26 июля все пользователи интернета могли видеть электронные железнодорожные билеты, купленные через RailwayTicket.ru, с датами, номерами рейсов, именами пассажиров.

На следующий же день в поисковой выдаче оказались документы (в том числе "для служебного пользования") Федеральной антимонопольной службы (ФАС), Федеральной миграционной службы (ФМС) РФ, Счетной палаты, Минэкономразвития, портала Госзакупок и другие. Впрочем, последний случай оказался "хорошо забытым старым" - позже выяснилось, что об этой "как бы уязвимости" было известно еще с зимы, а документы не представляли собой никакой секретности.

В некоторых случаях персональные данные смогли проиндексировать несколько ресурсов: помимо "Яндекс", также Google, Bing, Mail.ru. Масштаб июльских событий показался достойным внимания даже высшим органам власти - обстоятельства утечки SMS-сообщений заинтересовали Следственный комитет (СК) РФ, Роскомнадзор и Генпрокуратуру.

Примечательно, но самому "Мегафону" пожаловалось только несколько десятков пользователей. Компания поторопилась предоставить им возможность смены номера, бонусные минуты и sms. Однако Союз потребителей России посчитал это замыливанием реального масштаба проблемы и подал судебный иск о защите неопределенного круга потребителей. В союзе уверены, что "Мегафон" нарушил положения Конституции РФ (тайна переписки), закона "О связи" (тайна связи), а также закон о персональных данных.

И хотя "МегаФон" отверг эти претензии, и предложил урегулировать ситуацию во внесудебном порядке, Союз потребителей по-прежнему требует компенсации. Решение этого дела будет беспрецедентным, и впервые покажет, можно ли компенсировать нанесенный ущерб и как работает обновленное законодательство о персональных данных.

В разгар этих скандалов, 26 июля, президент Дмитрий Медведев подписал новую редакцию закона "О персональных данных". Несмотря на некоторое смягчение требований к сбору и работе с персональными данными, новый закон требует больших усилий для обеспечения защиты обрабатываемых данных. Оператор персональных данных, которым теперь становится каждая государственная и муниципальная организация, юридическое и даже физическое лицо, должен быть готов к увеличению затрат на организацию защиты своих информсистем.

Виртуальный мир дает течь

На совпадение во времени появления нового закона и фактов утечек не обратил внимание только ленивый. Правда, никто не знает (или не говорит), кто же стал инициатором: хакеры, которые хотели что-то доказать властям, или власти, которые решили дать урок и хакерам, и легальным участникам цифровых отношений.

Зато определенно можно сказать, что для компаний и других исполнителей закона возникает существенная нагрузка на бюджет.

"Закон довольно строг, и теперь любой отдел кадров любого предприятия в РФ - это хранилище персональных данных. Значит, компания должна иметь специализированный софт для хранения этой информации. Усиливается и ответственность веб-мастеров за публикацию таких данных", - оценил новую законодательную реальность генеральный директор "Яндекса" Аркадий Волож.

Генеральный директор билетного интернет-агентства "Белый мост" Дмитрий Гайд высказал опасения, что в процессе наведения законодательного порядка может выясниться, например, что владельцам сайтов в обязательном порядке нужно будет приобрести программные продукты по защите данныхю При этом нужную цену смогут осилить только крупные компании, а небольшие участники будут вынуждены уйти с этого рынка. "В результате такого сценария пользователи, конечно же, проиграют, так как о настоящей ценовой конкуренции здесь говорить не придется", - сетует он.

Однако большинство экспертов считает, что никаких массовых утечек и не было в июле. "Нет ситуации массовой утечки. Есть ситуация с массовым обнаружением проблем, которые существовали давно. Эти данные хранились в поисковиках и зачастую были доступны годами. Но стоило одной из утечек получить широкое освещение в СМИ, как все тут же кинулись искать подобные документы", - считает главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев. Он рекомендует привыкнуть к таким случаям.

Этой же позиции придерживается вице-президент по безопасности группы QIWI Владимир Загрибелин. "Скорее всего, то, что мы видели, это результат невнимательной работы администраторов сайтов, так называемый человеческий фактор. Такого рода "оплошности" встречались и ранее, просто не имели такого яркого освещения и общественно резонанса", - отметил он.

Технический директор компании Positive Technologies Сергей Гордейчик вообще считает, что широкая огласка инцидентов с утечками привела к популяризации хорошо известных "спецам" техник конкурентной разведки и взлома через поисковые системы. Такие приемы демонстрируются на примерах порталов заведомо хорошо защищенных компаний и даже спецслужб. Однако среди экспертов в области информационной безопасности, говорит С.Гордейчик, действуют определенные кодексы профессиональной чести. Так, в случае обнаружения утечек или ошибок специалисты сначала пытаются связаться с владельцем ресурса, уведомить об инциденте, устранить его. И лишь потом, иногда совместно с владельцем ресурса, публикуется информация о проблеме.

"Массовый же пользователь не знает о такой практике, не видит необходимости проходить сложную процедуру. Нашел, написал в блоге, отправил в СМИ и взахлеб читает новостные ленты", - поясняет эксперт.

По статистике Positive Technologies, приводящие к утечке информации уязвимости содержатся более чем в 50% всех сайтов – так что при желании всегда можно найти что-нибудь конфиденциальное.

Ковчег для пользователя

Но все же июльский случай действительно привел в тонус многих участников интернет-рынка. Например, "Яндекс" теперь думает, как повысить "вежливость" поискового робота в отношении персональных данных, хотя по директиве ЕС поисковики этого делать не обязаны, могут и далее осуществлять автоматическое индексирование.

Председатель комитета по платежным системам и банковским инструментам Национальной ассоциации участников электронной торговли Борис Ким считает, что теперь компании начнут более ответственно подходить к техническим аспектам защиты конфиденциальных (в том числе и персональных) данных, а поисковые службы пересмотрят возможности агрессивного индексирования страниц с использованием расширений и надстроек к браузерам.

В свою очередь С.Гордейчик порекомендовал компаниям проверить безопасность своих web-сайтов, отсутствие конфиденциальной информации на незащищенных страницах, и контролировать содержимого кэша поисковых машин. Ряд владельцев сайтов дополнительно внедрили криптографические протоколы для максимально безопасного соединения пользователя с серверами компании.

В Google-Россия заявили, что давно предлагают и владельцам сайтов, и их пользователям почитать составленные компанией подробные инструкции о том, как действовать в интернете и уберечься от утечек данных. "Нужно соблюдать элементарные нормы безопасности, связанные с размещением информации в открытом доступе, рекомендации поисковых служб о способах запрета индексирования страниц", - заявляют в Google.

Между тем, как ни защищайся, данные пользователей могут оказаться в руках злоумышленников через государственные каналы. Эксперты говорят, что информационная система российских ведомств морально устарела, а на создание новой уйдет лет пять. И без этого маловероятна полноценная реализация программы "электронное правительство".

Однако рядовому пользователю защитить право частной жизни можно и нужно. Б.Ким рекомендует использовать антивирусные программы, при покупках в интернет-магазинах выбирать известные и крупные, а в платежных системах производить оплату через защищенное (SSL) соединение. А С.Гордейчик предлагает при регистрации на "одноразовых" ресурсах или в интернет-магазинах использовать псевдонимы, если это не запрещено продавцом и не планируется например сдавать товар по гарантии. Что же касается платежных систем, то рекомендуется использовать либо отдельную пластиковую карточку с небольшим кредитом, либо использовать "виртуальные" одноразовые карты.

В самом же Минкомсвязи РФ вообще заявили, что пользователю в интернет следует руководствоваться нормами обновленного законодательства и передавать персональные данные только в том объеме, который необходим для достижения целей их обработки. "На законодательном уровне все меры приняты. Утечка возможна только при нарушении требований законодательства", - убеждены в министерстве.

 



Рейтинг ИТ-компаний в России в 2010 г.
Приглашаем принять участие в исследовании.


Данная рассылка осуществляется информационно-деловым каналом @ASTERA www.astera.ru
Адрес для контактов: info@astera.ru

В избранное