ym104432846
Вставьте ссылку на видео из Youtube, Rutube, VK видео
Задайте вопрос по видео
Что вас интересует?
00:00:00
Summary:
  • неративные языковые модели не обладают собственным мнением — их ответы являются обобщением информации, находящейся в открытом доступе. Чтобы избежать ошибок и неправильного толкования, разговоры на чувствительные темы могут быть ограничены.
0: Друзья, всем привет. Сегодня у меня в гостях главный технологический эксперт лаборатории касперского, стоявший у истоков развития компании. Также его команда создала мировой стандарт исследования кибератак более 30 лет. Он изучает цифровые угрозы. Участвовал в расследованиях международных киберпреступ.
1: Совместно с интерполом инвестирует в передовые технологии, изнутри. Знает, как устроены мировые рынки, особенно Китая, Индии и Юго-Восточной Азии. Александр Гостев, эксперт по кибербезопасности и технологиям будущего. Александр, спасибо тебе большое, что пришёл. Привет. Привет. Спасибо.
2: Взломать можно любого человека. Количество утечек выросло грандиозно. Мы детектировали 500 новых угроз в неделю. Сейчас 500000 в день. С ядерное сдерживание мы будем сдерживать.
3: Точки зрения кибербезопасности, как это устроено вообще у стран.
4: Взломать можно любого человека. Количество утечек выросло грандиозно. Мы детектировали 500 новых угроз в неделю. Сейчас 500000 в день. С точки зрения кибербезопасности, как это устроено вообще у стран, ядерное сдерживание мы будем сдерживать.
5: Технологии. Самое слабое звено, это всегда человек. Достаточно знать твой номер телефона. Им для этого офигеть. Заражение было ещё и в аппарате ангелы меркель. Что
6: Ядерного оружия нужен доступ к железке нет, остаётся России, например, вырубит.
7: Технологии ядерного оружия. Самое слабое звено это всегда человек. Достаточно знать твой номер телефона. Им для этого нужен доступ к железке. Нет. Офигеть. Заражение было ещё и в аппарате ангелы меркель. Что остаётся России, например, вырубит
8: Интернет глобальный из розетки. Понятно, что это только начало. Тогда мы, наверное, и познакомились с интерполом, и в какой-то момент появляются нейросети, мистраль французский в европе. Считается, что это наше вот светлое европейское будущее выделяем, там 20 миллиардов долларов на постройку, да?
9: Центра америка выделяет 600 миллиардов только за 1 год. Есть ли у меня реальная прямая угроза, что в мой компьютер или в мой телефон по проникнет и вот прям у меня что-то украдут.
10: На самом деле я захотел тебя позвать в 1 очередь по причине того, что я вот смотрю за тем, что происходит в мире с точки зрения технологий и на кончиках пальцев. Чувствую, как все очень быстро меняется. И если говорить непосредственно про безопасность, то по роду моей деятельности я вижу,
11: Сколько всего происходит в финансовом секторе конкретнее, если взять примеры, возьмём дефай это большой блок крипторынка, где все устроено на автоматизированных протоколах, пулах ликвидности, и если взять просто график того, что там происходит, вот хоккей.
12: Клюшка, это будет график количества взломов, которые произошли за последние года полтора. То есть с появлением нейронных сетей. Как будто бы все стало гораздо сложнее с точки зрения безопасности. Гораздо все стало более чувствительно. Расскажи мне, как ты со своим тридцатилетним стажем.
13: Ощущаешь эти изменения, и что ты видишь изнутри рынка? Я честно скажу, у меня ощущение, что вернулись золотые года, там начало нулевых, потому что такого драйва и такого количества новых интересных тем. Ну, давно вот
14: Правда, не было лет 20 точно. То есть у нас сейчас такой ренессанс у кибербезопасности, в частности, происходит. То есть то время это только появление там широкого интернета для массы людей, да, и начинают только люди.
15: Тим, пользоваться. Угу. Никто не понимает, что там делать, но уже появились, да, люди, которые понимают, как на этом заработать, как, что можно украсть. Вот сейчас ситуация очень похожа с точки зрения профессиональной там. И вот личного драйва мне
16: Очень нравится. Я понимаю, что не нравится жертвам, конечно же. Но вот смотри, понятное дело, что я не могу оценить там все происходящее в рынке, но, по крайней мере, по хайлайтам из новостей каких-то. У меня есть ощущение, что в действительности количество преступлений, вот этих кибератак различных, оно
17: Кратно выросло, насколько это действительно соответствует вообще тому, что происходит и о чем говорит ваша статистика.
18: Если мы говорим, вот угрозы, связанные с финансовой, с криптой, тут есть очень интересная вещь. На самом деле уже давно абсолют.
19: Кратно выросло. Насколько это действительно соответствует вообще тому, что происходит и о чем говорит ваша статистика. Если мы говорим вот угрозы, связанные с финансовой, с криптой, тут есть очень интересная вещь. На самом деле уже давно абсолют.
20: Лидерство в этой области занимают северокорейские хакеры. Порядка, не знаю, навскидку скажу. Наверное, там 80%, да, 80% самых громких взломов. Это вот они.
21: Так называемый Лазарос.
22: Лидерство в этой области занимают северокорейские хакеры. Порядка, не знаю, навскидку скажу. Наверное, там 80%, так называемый Лазарос, да, 80% самых громких взломов. Это вот они.
23: Который планомерно ломают не только криптобиржи, они делают фейковые приложения, фейковые кошельки. Вы ставите все новый супер, супер апп из да, мобильного стора. Это, оказывается, поддельное при
24: Вложения, как только вы туда денежку перечисляете, да, в виде криптовалют, они утекают в северную корею. Это как бы базовые их сценарии, чего стало прям сильно больше. Последние несколько лет это
25: Северокорейцы стали устраиваться на работу в американские технологические компании и в kripto компании и так далее, то есть они сначала отправляют туда нормального, честного легального кандидата какой-нибудь амери.
26: Канца с безупречным резюме, которому вообще говорят, слушай, давай ты сходи на собеседование, устроишься, а потом тебя примут. Ты просто нам пароли, логины для удалённой работы отдаёшь. Ты работаешь, в смысле, не работаешь ты просто
27: Получаешь от нас деньги, а работу будем делать за тебя. Мы. Угу. Таким образом, они получают доступ к сетям компании, ко всем исходным кодам и начинают вот там внедрять бэкдоры и так далее, и так далее. Через пару месяцев бах деньги у компании утекли.
28: Начинают расследовать, ну, как бы, вот, вроде этот сотрудник, а сотрудник тут крайний, конечно же, что не спасает от уголовной ответственности. Понятно, но деньги уже утекли, собственно, вот последние годы, там вот 2, наверное, года.
29: Вот это их прям новая такая фишка, из за которой число взломов вот значительно возросло. А если мы все-таки вынесем за скобки только там крипту и какую-то там часть финансового рынка, возьмём. Вообще все происходящее в мире. Есть какая-то статистика, которая говорит нам о том, что с появлением нейро
30: Количество взломов, проникновений разных вредоносных, оно, собственно, как-то выросло или это больше просто из за того, что интернет обрёл силу, и мы просто видим больше заголовков ещё нет. То, что реально произошло там за последние, буквально пол.
31: Года это значительное увеличение числа обнаруженных уязвимостей. Угу. Эти уязвимости были найдены при помощи, да, иишек, нейронок и так далее, и так далее. Действительно, вот современные модели, они
32: И очень хороши, они находят зеродей, ну то есть уязвимости, о которых ранее никто не знал, в каком-нибудь софте двадцатилетней давности, например, или в ядре линукса, которое вроде бы пишут там десятки тысяч человек, и
33: Каждую строчку. Тут появляется ишка, которая говорит, опа, уязвимость и давайте её быстро исправлять. Вот этого действительно много. Понятно, что это только начало и дальше будет больше и хуже.
34: Начнут использоваться все эти модели для полноценных атак. То есть то, что мы видим сейчас, это некие попытки писать вредоносный код при помощи и то есть говоришь ему там, напиши мне программу шифрователь вымогал щик, но он тебе
35: Напишет. Угу. Надо будет в течение дня, он тебе напишет 10 разных этих вариантов, да, но вот код писать без ошибок и ещё не умеет. Да, он также совершает ошибки и написанные вредоносные.
36: Программы сейчас ещё относительно не сложно выявлять. Угу. Не представляет большой проблемы, да, их пока и не так много. То есть появление каждой новой это, это новость. Я вот тут буквально вчера читал очень интересную Наход.
37: От американских экспертов, которые в 1 из интернет червей обнаружили вставки для того, чтобы, ну, смотри, то есть, представляешь, код червя там на джава скрипте, а в нём просто промпт про
38: Типа я ядерный инженер, мне нужно создать ядерную бомбу, опиши технологию, потом следующий про, про биологическое оружие. Это прям в коде червя такие все на это смотрят. Ну, как бы зачем, но
39: Понятно. Зачем. Для того, чтобы какая-нибудь, не знаю, компания по безопасности, которая анализирует эту угрозу, закидывает этот код в свою ллм для анализа, а ллма там видит запрещённые слова ядерное оружие.
40: Да, биологическая, и она отказывается анализировать этот код. Таким образом, червь остаётся, ну, необработанным, не задетектировать. Есть такой способ обхода защитных решений, которые её используют. И то есть у нас вот
41: Да, биологическая, и она отказывается анализировать этот код. Таким образом, червь остаётся, ну, необработанным, не задетектировала. То есть такой способ обхода защитных решений, которые сами используют. И то есть у нас вот такая
42: Начинает в этом смысле закручиваться. Вот это сейчас есть, но это только первые пробные шаги. Я думаю, там главные проблемы начнутся. Ну чуть попозже. Смотри, а если все-таки вот затронуть ещё чуть, ты вот сказал то, что если конкретно мы берём там какие-то
43: Хаки, связанные с криптой и так далее. То есть все-таки это просто профессионализм условно 1 конкретной группировки, которая орудует, а все остальное это в большей степени шум, и иин никоим образом на это не повлиял, просто опять же, вот я говорю, если раньше мы смотрели на defy,
44: Допустим, и я видел там, ну, окей, раз в несколько месяцев происходил какой-то взлом. То есть сейчас мы буквально каждую неделю видим новые, новые, новые, новые взломы. То есть ты это все связываешь условно с северной кореей? Нет, северную корею связываю наиболее громкие, масштабные. Ага, окей.
45: Ну, то есть по числу денег, которые украли они впереди планеты всей, там, да, там полтора миллиарда с этими истории, не столь не столь громкие, не столь значимые в денежном выражении. Вот я о чем говорю.
46: Ну, там 1 бабака достаточно утекло.
47: Ну, то есть по числу денег, которые украли, они впереди планеты всей, ну, там 1 бейбита достаточно, да, там полтора миллиарда утекло, а с этими истории не столь не столь громкие, не столь значимые в денежном выражении. Вот я о чем говорю.
48: Да, конечно, там для поиска уязвимости в смарт контрактах используется иишка. Несомненно, она это делает быстрее, лучше и не даёт возможности успеть отреагировать, да, то есть это очень быстро все происходит и разрабо
49: Системы, ну, не успевают, пока не готовы к подобной скорости угроз. Но, собственно, вот если мы говорим именно о том, сколько денег было украдено в этой сфере, то, конечно, корейцам тут понял. Окей, давайте
50: Честно, через год вы вряд ли вспомните, какой модели был ваш телефон или какие кроссовки вы носили, но вы точно будете помнить тот самый завтрак на балконе с видом на старый город или тихую улицу, где пахло выпечкой, потому что вещи быстро теряют ценность. А впечатления от хорошего отпуска это то, что остаётся с нами навсегда.
51: Конечно, чтобы успеть по настоящему прочувствовать ритм нового места, поездка на пару дней не подойдёт. Здесь нужен полноценный отпуск на неделю, а то и больше. И чтобы путешествие не превратилось в лотерею с поиском жилья, а принесло только удовольствие. Доверьтесь авито путешествиям. Это сервис, где в 1 месте собрано все от атмосферных Загородных.
52: Домов и квартир до классических отелей по всей России. Давайте покажу, как это выглядит. Заходим в авито и открываем раздел жилье для путешествий. Выбираем город, ставим даты сразу на неделю, чтобы отдыхать без спешки и суеты количество гостей и выбираем тип жилья. Тут можно выбрать фильтр.
53: Со скидкой, где собраны предложения с выгодой до 50%, это позволяет сэкономить на жилье, но при этом не терять в качестве. Внутри объявления есть возможность изучить реальные фото, зная, что жилье уже проверено сервисом. Вот, например, хороший вариант бронируем сервис защищает предопла.
54: И переводит её арендодателю только после вашего успешного заселения. А поддержка на связи 24 на 7. Важно и то, что можно сохранять гибкость планов на авито путешествиях есть возможность бесплатно отменить бронирование. Если обстоятельства вдруг изменятся, собирайте яркие моменты и впечатления вместе с авито.
55: Путешествиями. Пусть каждая ваша поездка становится хорошей историей, о которой захочется рассказать. Переходите по ссылке в описании, чтобы забронировать жилье со скидкой до 50%. И не забудьте мой промокод, Соколовский, он даст вам дополнительную скидку 10% без ограничений по сумме. Поехали, давай тогда
56: Прежде чем мы там углубимся в эту тему на шаг назад, смотри, мы вот есть часть, которую мы видим, да, взломы, атаки и так далее. А есть часть, которую на самом деле большинство людей не видят. Это то, как компании работают над как бы, обратной стороной этого, над защитой. Да, я уверен, что
57: Во всех компаниях, типа гугла, эппла и так далее. Сидят огромные отделы, которые занимаются всей этой безопасностью. Значит, вот у меня к тебе прям конкретный вопрос, потому что ты видишь, как это изнутри происходит. Значит, вы занимались всегда безопасностью. Вы делали решение, которое вот, собственно, основная ваша задача сделать так, чтоб
58: Человек там или компания не попали под угрозу каких-то хакерских атак и значит и вот вы сидите, вас много, вы всем этим занимаетесь и в какой-то момент появляются нейросети. И вы понимаете в этот момент то, что мир больше не будет прежним, и то, что нужно очень быстро пере.
59: Встраиваться и меняться на уровне компании и на уровне вообще подхода к исследованиям каким-то, к созданию нового программного обеспечения, к поиску уязвимостей. Что конкретно вы делали? То есть как поменялся вообще подход, как поменялась структура команды, новые люди
60: Дело, что поменялось вообще в днк с появлением нейросетей, которые могут писать код и очень быстро все это находить. Знаешь, ii в компаниях сейчас появляется обычно сам по себе, то есть не там по решению какого-нибудь архитектурного комитета или там, не знаю, службы.
61: Безопасности, которая говорит, так, всем стами начинаем с ним работать. Нет, это всегда происходит. Вот сейчас на таком Партизанском уровне кто-то купил подписочку, попробовал, показал, другим понравилось, и оно начинает вот потихоньку расползаться. Угу. В этом смысле, я думаю, у нас
62: Примерно тоже самое, да, то есть появились некие первые энтузиасты, да, там не прямо вчера и даже не позавчера, но которые в этой теме давно, долго. Потом, в какой-то момент они видят те возможности, которые появляются, вы, они приходят руководству и говорят, слушайте.
63: У нас вот тут есть такая опция, можно сделать то-то, то, то, и то, то. И вот тут руководство говорит, отлично, давай вперёд делай. То есть люди те же, да, никаких новых специалистов в области ии мы не нанимаем, потому что, во первых,
64: Нет, по большому счёту. Ну да, те люди, которые уже у нас здесь, их проще обучить и с их помощью придумать, что делать с иишкой, да чем там брать новых и учить их кибербезу.
65: Так себе специалисты с опытом 2 года.
66: Ещё и нет, по большому счёту, так себе специалисты с опытом 2 года. Ну да, те люди, которые уже у нас здесь, их проще обучить с их помощью придумать, что делать с иишкой, да чем там брать новых и учить их кибербезу. Делаем, действительно.
67: Много, да, там прямо сейчас у нас там, не знаю, больше 5 проектов, насколько я знаю, идёт. Но мы то не новички этой области, на самом деле, 1 опыт использования.
68: Нейросетей для детектирования угроз у нас вообще относится, дай Бог памяти, к 2000, по моему, 5 или 6 году, да, когда мы устроили такую виртуальную войну с 1 из
69: Авторов червя бейгл был такой, который придумывал, как обходить методы проверки электронной почты, и не придумал ничего лучше он стал делать вложение за пароли на архив, а текст
70: Собственно, пароль к архивам стал указывать в тексте письма, ну, такой, как балканский вирус, там есть такой мем, да, прочитайте письмо и там сделайте. То есть люди читают письмо, видят указанный пароль, открывают архив с этим паролем.
71: Ну и как бы и заражаются антивирусные программы, в то время не умели проверять за пароли на архивы, ну потому что как, да, это ж вот мы научились сначала выдёргивать текст пароля из писем, а следующая стадия войны.
72: Заключалось в том, что автор этого червя, он стал пароль указывать не текстом, а в виде картинок. Угу. То есть там 6 цифр, 6 разных картинок, да, сгенерированные его собственной, там, условно говоря, моделькой.
73: И каждое письмо уникально. То есть в каждом письме уникальный набор цифр это картинка. Угу. То есть перед нами стала задача создать так называемую окр, да, систему распознавания образов прямо в антивирусе. То есть мы должны увидеть картинку в тексте письма.
74: Понять, что там нарисовано. Ну как капчу решить, по сути дела, передать это в продукт, как пароль, распаковать, проверить, ну и как бы задетектить угрозу. В тот момент подобной технологии не было вообще ни у кого в мир.
75: Да, в общем, мы были первые. И вот с тех пор так у нас всякие нейросети и пошли во внутренний некий продакшн, они уже давно анализируют вредоносные программы, пишут сигнатуры и так далее, и так далее. То есть сейчас для нас это
76: Просто продолжение той же истории, но с новыми просто возможностями. Слушай, ну смотри, то есть я правильно ли я понял, что по факту это были алгоритмы, которые вы как бы писали с достаточно давних времён, просто сейчас с современным масштабом нейронок
77: Все это можно как бы вывести на принципиально новый уровень, да, обрабатывать гораздо больше информации, строить гораздо более сложные модели и так далее. Но вот смотри, в момент, когда появились вот текущие современные модели и был уже понятен, плюс минус, там масштаб того, что будет происходить дальше, был
78: Был ли вот какой-то такой, знаешь, геймченджер внутри компании, что вы поняли, что, ну вот дальше условно вся работа, она, по сути, должна строиться вокруг создания вот этих вот алгоритмов и там программирования нейронок, а не там, не знаю, масштабирование команды и
79: Скажем так, масштабирование ручного труда или такого перехода как бы не было и нету до текущего момента. Интересный вопрос. На самом деле, я не скажу, чтобы прям было принято решение, и там по компании спустили вот некое там
80: Видение указания, что все мы делаем подобные вещи. Нет, это на самом деле происходит довольно органично. Ну то есть мы видим, что какая-то там модель может создавать там вредоносный код, искать уязвимости и так далее.
81: Мы понимаем, что мы не можем сами эту модель использовать. Ну, мы в принципе не можем использовать чужие, конечно. Значит, у нас какие остаются варианты делать свои, что, с 1 стороны,
82: Не был. Это был мой следующий вопрос про то, что вы не можете их использовать.
83: Мы понимаем, что мы не можем сами эту модель использовать. Ну, мы в принципе, не можем использовать чужие. Не был. Это был мой следующий вопрос про то, что вы не можете их использовать. Конечно. Значит, у нас какие остаются варианты делать свои, что, с 1 стороны,
84: Кажется, дорого, долго, но у нас есть то, чего нет у больших моделей. У нас есть телеметрия, знания об угрозах, гигантская накопленная база вредоносных программ, да? Ну?
85: Там не буду раскрывать всех секретов, но как бы то, что есть у нас ни в 1 подобной модели не существует, она на этих данных не обучалась. Угу. Да. Соответственно, мы можем брать, не знаю, свободные опенсорсные модели, которые существуют, да, и поверх них уже делать.
86: Свою обёртку, да, как раз дообучать уже на своих приватных вот этих вот данных. Вот это мы делаем, делаем постоянно. Ну, совершенно точно. В прошлом году мы это дело начали, и к концу этого вот уже этого года, я думаю,
87: Мы там что-нибудь интересненькое покажем публике в этом всем. Но основная наша задача это какая? Это быстро проанализировать вредоносный файл, да, то есть понять, что он из себя представляет. Я вообще здесь вспоминаю.
88: На самом деле, там времена ещё моей, собственно, как-то работы в верлане, да, когда вирусные аналитики сидят и долбят входящий вот этот поток писем от пользователей, там, от клиентов, от роботов каких-то, которые собирают файлы по интернету.
89: Ну, условно, вот Середина нулевых. Угу. Смотри, для примера, в тот момент, ну, там, 2005, допустим, год, мы детектировали 500 новых угроз в неделю, и казалось, что
90: Вау, у, да, ну, вообще откуда угодно. То есть новых, абсолютно ранее Неизвестных там вирусов, червей, Троянов, как угодно, да, 500 Образцов. То есть 500 сигнатурных записей мы добавляли в
91: Ваших клиентов, как бы, а, то есть любые, любые форма. Окей, да? Угу.
92: Вау, у ваших клиентов, как бы, да, ну, вообще откуда угодно. А, то есть любые, любые форма. Окей, да? Угу. То есть, новых, абсолютно ранее Неизвестных там вирусов, червей, Троянов, как угодно, да, 500 Образцов. То есть, 500 сигнатурных записей мы добавляли в
93: Неделю, да, норман аналитика была примерно там 100 в неделю. Вот каждый там 100 за неделю разобрал. Значит, молодец касперский, нужно сказать, работал за троих. То есть реально он уделывал всех прочих в этом плане, и мы
94: Проводили внутренние конкурсы, кто быстрее задетектит вредоносный файл. То есть что ты делаешь? Вот заходишь в систему писем, то есть ты берёшь любое
95: Произвольное письмо от пользователя с каким-то файлом. Ты должен этот файл взять, проанализировать и добавить на него, собственно сигнатуру. Вот за какое время, да, аналитик способен вот с нуля до выпуска сигнатуры вот этот вот путь пройти.
96: Ну и вот периодически такие конкурсы внутри себя в верлане устраивали. Победитель получал право заказать пиццу на всех, конечно же, но он выбирал, какая именно? Потому, что, если выиграл касперский, он всегда заказывал гавайскую.
97: Оппозиция была сильная у него, да, учитывая предпочтения хотели.
98: И мы все очень хотели победить в этой гонке. Так вот, рекорд, чтоб не соврать рекорд мой.
99: Оппозиция была сильная у него, да, учитывая предпочтения, хотели, хотели победить в этой гонке. Так вот, рекорд, чтоб не соврать рекорд мой. Да, я, помнится.
100: Установил 9 секунд. Угу. То есть 9 секунд на анализ вредоносного файла и добавление сигнатуры в базу. В среднем по велау показатель, там 43 секунды. Вот с такой скоростью мы работали тогда и там обрабатывали 500
101: Угу.
102: Установил 9 секунд. Угу. То есть 9 секунд на анализ вредоносного файла и добавление сигнатуры в базу. В среднем по велау показатель, там 43 секунды. Угу. Вот. С такой скоростью мы работали тогда и там обрабатывали 500
103: Файлов в неделю. Сейчас это число составляет 500000 в день. Понятно, что никакой человек на подобное не способен, даже если у нас, не знаю, будет 1000.
104: 500000 файлов в день, да?
105: Файлов в неделю. Сейчас это число составляет 500000 в день, 500000 файлов в день. Да, понятно, что никакой человек на подобное не способен. Даже если у нас, не знаю, будет 1000
106: Аналитиков сидеть, они не справятся, поэтому мы уже давно, да, сделали вот эту вот внутреннюю систему, называется автодятел айболит, как угодно. У нас там её можно называть, которая, в принципе, берет на себя, там девя.
107: 99% всего входящего потока, вот Неизвестных вредоносных файлов и угроз. И сама анализирует, детектирует и так далее. То есть на долю человека остаются только самые сложные случаи, с которыми, ну вот машина не смогла
108: Разобраться. И тут уже включаются люди аналитики, которые, ага, говорят, ну да, детектируем. Вот настолько это все изменилось там буквально за 20 лет.
109: Интересно. Слушай, смотри, здесь с 2 сторон, с 1 стороны, вот технологии нейронки, они помогают все это.
110: Разобраться. И тут уже включаются люди аналитики, которые, ага, говорят, ну да, детектируем. Вот настолько это все изменилось там буквально за 20 лет. Интересно, слушай, смотри, здесь с 2 сторон, с 1 стороны, вот технологии нейронки, они помогают все это
111: Быстрее детектить и разбирать и так далее. Но, с другой стороны, я так понимаю то, что эти же самые нейронки помогают создавать более сильные угрозы, да, и гораздо более сложные вирусы. И здесь такое достаточно равное противостояние, что они работают в обе стороны. Насколько
112: Вот, например, там за последние полтора года, опять же, вот эти вот все вирусы, там, черви и так далее стали более сложные, или просто растёт экспоненциально количество и все, пока растёт количество, сложность не увеличивается. Ну прям вот как-то серьёз.
113: Я не думаю, что она будет увеличиваться. На самом деле. Я думаю, что эта война будет исключительно на количественном уровне и на скорость реакции, да, то есть, если сейчас там 500000, ну, будет 5000000, да.
114: Ничего себе.
115: Я не думаю, что она будет увеличиваться. На самом деле. Я думаю, что эта война будет исключительно на количественном уровне. Ничего себе. И на скорость реакции, да, то есть, если сейчас там 500000, ну, будет 5000000, да?
116: Понятно, что нам нужно будет ещё больше всего этого обрабатывать. Ещё быстрее. Ну, мы то, ладно, на самом деле, мы то обработаем, мы то справимся. Меня больше как раз беспокоит ситуация, которая будет внутри компании.
117: Которых будут атаковывать. То есть, если сейчас там сидят в компаниях аналитики, безопасники, да, смотрят логи, выявляют инциденты и как-то с ними работают. Ну, понятно, что их много, это там тоже сотни, 1000 всяких подозрительных инцидентов.
118: В день их случается, но вот им то будет сложнее, да, у них количество инцидентов очень сильно возрастёт для того, чтобы эти инциденты обрабатывать, им нужно будет больше людей, да, потому что иишка там
119: А вот не сильно им помогает, опять же, какую брать, а людей брать негде. У нас жесточайший кризис специалистов в индустрии, да, там не то что в России вообще глобально. Я вот тут видел статистику.
120: Вообще, вот количество специалистов по кибербезу в мире сейчас оценивается примерно в 5500000 человек. Угу. И открыто 4 и 7000000 вакансий. Ну, то есть нам как бы вот даже здесь не хватает прямо сейчас, а нужно будет
121: Ещё больше. И тут встречная проблема, некие базовые, простейшие вот вещи, да, действительно будет закрывать иишка, ну там поставят вот также внутри компании некий ии для разбора инцидентов.
122: Простенькая модель, и она, в принципе, лишит работы аналитиков 1 линии джиннов. Ну, джиннов, по сути, да, но это то, что мы сейчас видим в любой разработке. Джины просто остаются за бортом, все джинов как бы брать не будут, джиннов уволят, а не будет.
123: Джинов потом не будет. То есть сейчас прям жуткая дилемма, которая многие там уже задумываются. У меня есть 1 знакомый, да, тоже в России айтишник, там руководитель, владелец.
124: Понятно. Да, вот карьерная лестница ломается.
125: Джинов потом не будет. Понятно? Да, вот карьерная лестница ломается. То есть сейчас прям жуткая дилемма, которая многие там уже задумываются. У меня есть 1 знакомый, да, тоже в России айтишник, там руководитель, владелец.
126: Стартапа, который говорит, слушай, я просто принял решение нанимать джунов специально, они мне не нужны. То есть иишка делает, но я специально их сейчас нанимаю. Ну, чтобы хоть какую-то смену вырастить. Давайте посчитаем во сколько
127: Обойдутся услуги корпоративного юриста в Москве, чтобы просто проверить, все ли в порядке с бизнесом в среднем около 50 000 ₽ за базовые задачи сумма примерная, но для малого бизнеса, ип или самозанятых это ощутимые деньги, которые приходится вырывать из оборота, но теперь можно и не переплачивать, и не стрессовать.
128: Из за того, что с вашим делом что-то не так, достаточно бесплатно делегировать эти задачи современным технологиям, специально для столичных предпринимателей создана удобная экосистема платформа, открытый контроль, в которой собраны актуальные нормативные требования по разным сферам деятельности, она помогает быстро найти ответ на любой вопрос.
129: О проверках и снизить административную нагрузку. Главное преимущество самостоятельность и анонимность. Например, сервис самообследования позволяет пройти онлайн тестирование на скрытые нарушения. Ведомство не увидит результаты. Если вы сами этого не захотите, онлайн калькулятор за пару минут оценит, вероятно,
130: Нарушений и сбережёт бюджет, а календарь контрольных дат пришлёт уведомления о дедлайнах и зафиксирует важные события. Более того, это новый формат официальной коммуникации с контрольными органами. Через платформу можно вести диалог с ведомствами в комфортном режиме по телефону, видеосвязи или очно также можно пригласить
131: Инспектора на профилактический визит для подробного аудита исключительно для подсказок и консультирования не влечёт за собой штрафы или предписания с апреля этого года открытый контроль работает в формате мобильного приложения. Скачать его можно в ру стор для пользователей iphone доступен пи дабл ю эй формат, заходите на сайт по ссылке в описании.
132: Через сафари нажимаете поделиться и выбираете на экран домой. Вместо того чтобы тратить ресурсы на бумажную организационную рутину, проще настроить контроль в своём телефоне переходите по ссылке в описании, регистрируйтесь на платформе открытый контроль и ведите бизнес в Москве спокойно и предсказуемо. Пое.
133: Слушай, смотри, давай с точки зрения конкретных кейсов разберём, потому что у меня здесь такая не до конца состыковка есть в голове. Значит, смотри, когда ты говоришь то, что количество атак и всех вот этих вот вещей по отношению к компаниям возрастёт, я пытаюсь на себя, как вот обычный рядовой пользователь, этим каким
134: Образом перекинуть. Значит, если есть условный любой большой банк, российский, я не знаю, Сбербанк, втб, альфа банк и так далее, и я его пользователь. И на этот банк совершается атака, ну, как бы мне, как пользователю, ну, я
135: Полагаю, что там такого уровня специалисты везде, что они уж как-нибудь этот вопрос Решат, наймут отделы и, собственно, там все будет хорошо. Ну, максимум, опять же, вот, как я говорил, в начале, ну, полежат полдня мобильное приложение, ну, как бы ничего не случится, никто не умрёт. Окей, вопрос где?
136: Это становится проблемой для меня, как для пользователя. То есть что такого должно произойти, куда эти атаки должны совершаться, чтобы я, как пользователь это действительно ощутил, чтобы я там, не знаю, потерял свои деньги или потерял свои данные. Предположим, что я все-таки адекватный потребитель интернета.
137: Меня, я не знаю, макбук, на который я не скачиваю ничего из непонятного интернета, кроме эпстора, скажем так, где для меня угроза то вообще и есть ли она
138: О, реально, да, вот прям заметил эту вещь. Угрозы изменились и
139: Меня, я не знаю, макбук, на который я не скачиваю ничего из непонятного интернета, кроме эпстора, скажем так, где для меня угроза то вообще, и есть ли она реально, да, вот прям заметил эту вещь. Угрозы изменились и век
140: Ушёл. То есть реально там, 2010, 12, ещё 15, наверное, год мы вообще проводили эксперименты. То есть берёшь просто свежий, купленный новый компьютер. Угу. Да, и там
141: Уже че то стоит.
142: Ушёл. То есть реально там, 2010, 12, ещё 15, наверное, год мы вообще проводили эксперименты. То есть берёшь просто свежий, купленный новый компьютер. Угу. Да, и там уже че то стоит. Нет, ну.
143: Совсем крайняя.
144: Да, просто выходишь незащищённый, там без антивируса, да, выходишь в интернет. Вот сколько он просуществует в режиме обычного браузинга до заражения. Ну, там 40 минут проходило на самом деле.
145: Угу.
146: Совсем крайняя история, да, просто выходишь, незащищённый, там без антивируса, да, выходишь в интернет. Вот сколько он просуществует в режиме обычного браузинга до заражения. Ну, там, 40 минут проходило на самом деле. Угу. 43 мин.
147: Ну, ты все такая была, это, ну, 2000 лет назад атаковали частных домашних пользователей просто в хвост и в гриву по-всячески, да, там примитивный ещё.
148: Заражён реально году в 2015, 10 лет назад.
149: Реально, обалдеть, средняя. 12, скорее. Окей, да, там 13 14.
150: Ну, ты все заражён реально, реально, обалдеть. Средняя такая была это году в 2015, 10 лет назад. Ну, 2012, скорее. Окей. Да, там 13, 14 лет назад атаковали частных домашних пользователей просто в хвост и в гриву по-всячески, да, там примитивный ещё.
151: Всякие тогдашние шифровальщики, блокировщики, не знаю, кряки, кейгены с торрентами. Ну там же была, прости, такая история. Смотри, просто по моему воспоминанию, поправь меня. Во первых, все пользовались торрентами реально, где ты постоянно скачиваешь какие-то файлы на комп. Это раз, а во вторых, та
152: Вечно была история, что ты заходишь на сайт и просто куда-то нажимаешь. У тебя начинает скачиваться. Сейчас такогоне происходит. Сейчас то там плюс минус невозможно. Я так понимаю, киберпреступность.
153: Какой-то файл, то есть
154: Это там спасибо разработчикам браузеров, да, допилили защиту. Наконец то, да, стало сложнее и
155: Вечно была история, что ты заходишь на сайт и просто куда-то нажимаешь, у тебя начинает скачиваться какой-то файл. То есть сейчас такогоне происходит, сейчас, то там плюс минус невозможно. Я так понимаю, это там спасибо разработчикам браузеров, да, допилили защиту. Наконец то да, стало сложнее. И киберпреступность.
156: То сделал. Она такая, слушай, зачем нам пытаться заразить там 1000000 людей, чтобы украсть там 10 $ с каждого, да, когда проще взять, ломануть банк и украсть миллиард по затратам по временным, на самом деле оказывается, что
157: Банки в какой-то момент взламывать стало проще, да, вот у нас в 15 году замечательный, когда те же самые ломанули центральный банк бангладеша,
158: Кейс северо, дальше. Ой, я, да.
159: Прекрасно знаю эту историю.
160: Банки в какой-то момент взламывать стало проще. Да, вот у нас в 15 году замечательный был кейс, когда те же самые северокорейцы ломанули центральный банк бангладеша. Ой, я прекрасно знаю эту историю, я даже снимал виде.
161: На эту тему.
162: Да, да.
163: И все такие, как бы, а действительно, зачем мы вот пытаемся вот домашних пользователей атаковать? Ну, тут больше денег и зачастую проще. И вот все угрозы ушли в эту сторону, ломаем компании.
164: На эту тему, да, и все такие, как бы, а действительно, зачем мы вот пытаемся вот домашних пользователей, да, атаковать? Ну, тут больше денег и зачастую проще. И вот все угрозы ушли в эту сторону, ломаем компании, ломаем банки.
165: И тут, как бы, да, ты пользователь, который ведёт себя хорошо, ничего плохого себе не ставит, соблюдает там все средства предосторожности, а твои данные утекают, да, потому что все хранится где
166: Там в облаках твой банковский счёт, не знаю, ломанули банк, не знаю, там грохнули, допустим, всю базу клиентов, и никто не знает, сколько у тебя денег было на счёту и как ты потом докажешь, да?
167: Угу. Да, да, и все. И ты не зна.
168: Там, в облаках. Угу. Да, твой банковский счёт, не знаю, ломанули банк, не знаю, там грохнули, допустим, всю базу клиентов, да, и все. И ты не зна, и никто не знает, сколько у тебя денег было на счёту, и как ты потом докажешь, да?
169: Либо их куда-то начинают переводить. И банк такой, ну напрасно. То есть, может
170: Ушло представить в. И простите, это напрасно, да.
171: Да, ну, наверное, смотри, в бангладеше я могу это представить. Я не могу, это меня цивилизованном мире, как бы, да, то есть я не могу себе представить.
172: Либо их куда-то начинают переводить. И банк такой, ну, ушло, да. Ну, наверное, смотри, в бангладеше я могу это представить, я не могу это представить в, и, простите меня, цивилизованном мире, как бы, да, то есть, я не могу себе представить, это напрасно, да, напрасно. То есть, может
173: Быть кейс, что кто-то взломает условно большой банк в крупной стране и типа и уведёт деньги. Как это возможно? Просто я этого вот не вижу, например.
174: Так это происходит постоянно. Только это не деньги частных лиц, это деньги организаций. Да, это реально.
175: Быть кейс, что кто-то взломает условно большой банк в крупной стране, и типа и уведёт деньги. Как это возможно, так это происходит постоянно. Просто я этого вот не вижу. Например, только это не деньги частных лиц, это деньги организаций. Да, это реально.
176: Делают от лица компании платежечку на перевод денежных средств. Туда-то, туда-то все деньги уходят. Угу. Нет никаких с этим проблем. Есть проблемы. Потом дальше. Ну, то есть куда они их вывели? Их же нужно как-то обналичить.
177: Да это же тебе.
178: Делают от лица компании платежечку на перевод денежных средств. Туда-то, туда-то все деньги уходят. Угу. Нет никаких с этим проблем. Есть проблемы. Потом дальше. Ну, то есть, куда они их вывели? Их же нужно как-то обналичить. Да, это же тебе.
179: Ты украл ввиду, да?
180: Найти дропов, которые пере, это биток и как-то выведут. Но вот эта вот система, да, которая позволяет атаковать и выводить деньги. У нас были вообще замечательные истории, когда злоумышленники
181: Top, которые переведут это в биток и как-то выведут. Но вот эта вот система, да, которая позволяет атаковать и выводить деньги. У нас были вообще замечательные истории, когда злоумышленники поимели
182: Банк, и они что делали? Они видят счёт компании, на котором лежит, ну, там 1 000 000 $. Пускай, да, что они делают? Они в банковской базе данных меняют баланс счета, ставят 2000000. Угу. Потом делают команду на
183: Вот 1000000. Н, понятно. 1000000 уходит, 1000000 остаётся. То есть у клиента сколько был 1000000, так и остался, да, ущерба нет, нет, ущерба, нет дела, никто ничего не расследует. А 1000000 реально утёк.
184: Ты как 1 из друзей оушена, я не знаю, смотрел ты.
185: Вот 1000000. Н, понятно, 1000000 уходит, 1000000 остаётся. То есть у клиента сколько был 1000000, так и остался, да, ущерба нет, нет, ущерба, нет дела, никто ничего не расследует. А 1000000 реально утёк. Ты как 1 из друзей оушена, я не знаю, смотрел ты.
186: Не смотрел, когда они ограбили казино, и они сделали точную копию хранилища. Казино сняли заранее, там как бы на камеры этой подсунули файл, и как бы шло ограбление на камерах показывало, будто там все на месте. Вот тоже самое.
187: То есть вот это происходит, да?
188: Не смотрел, когда они ограбили казино, и они сделали точную копию хранилища. Казино сняли заранее, там как бы на камеры этой подсунули файл, и как бы шло ограбление на камерах показывало, будто там все на месте. Вот тоже самое. То есть вот это происходит, да?
189: Если мы просто говорим про там частных домашних пользователей, да? Ну, здесь, я говорю, здесь интересуют персональные данные, то есть телефоны, адреса, адреса электронной почты, знания о том,
190: Не знаю, какими сервисами пользуется человек. Ну а дальше традиционно мошенничество вам начинают либо названивать, либо писать. Уже вот целевой такой идёт фишинг, да, то есть люди обладают уже знанием о том, чем вы пользуетесь, где
191: Что есть и пытаются вас развести на необдуманные действия, да, вот смотри, это ты очень хорошую штуку затронул, потому что-то, что я вижу, поправь меня, если я не прав. Но тенденцию, которую я вижу, и это даже в том числе связано, например, там, с крипто,
192: Ограблениями. Вот тот же lazarus например, там огромное количество краж происходит не за счёт того, что они сделали какой-то нереальный вирус, а за счёт того, что называется социальная инженерия да, когда они проникли в доверие, созвонились с тобой.
193: Что-нибудь там увидели у тебя потом по цепочке увидели, ещё собрали пам пам, пам, пам, пам, пам, пам. И вот ты сам условно случайно отдал им деньги. Это самая распространённая штука. Вот у меня, например, case личный, у меня бабушка, например, да, которой начали там звонить, что-то там по телефону.
194: Ей там угрожать, пугать и так далее. Ей много лет, да, там ей 78 лет, она напугалась, подумала и сама пошла, сняла деньги и отдала деньги. Ну, ты знаешь, это самая популярная, мне кажется, сейчас тема в России, как бы, просто в какие-то там триллионы рублей таким образом крадут. И я наблюдал это.
195: Я на неё смотрю, я как бы говорю, как она говорит, я испугалась, она не понимает, да, что, а для меня это очевидно, как бы, эта история, что это вот, ну, как бы, разводняк, ну вот, или там пойти можно в более молодое поколение. У меня вот товарищ недавно на авито покупал покрышки автомобильные и тоже, понимаешь?
196: Его каким-то образом развели вот как бы на деньги и тоже вот примерно такими же способы, то есть по факту, да, есть какие-то вот это утечки персональных данных утекли, не знаю, там моя почта, телефон, адрес и что, ну утекли, а дальше все происходит так что
197: Благодаря этим данным узнали, кто я, чем я интересуюсь, какие есть у меня там потенциально деньги, не знаю, ещё что-то. И дальше начинают уже долбить. Это уже про коммуникацию, про там, я не знаю, нлпи и что-то такое, но не при, не про как таковую хакерскую угрозу.
198: Поправь меня, где я не прав, совершенно прав. Мы просто говорим о том, что хакерская угроза, вот она случилась когда-то раньше. Ага, да и ты даже не знаешь об этом. Ты, может быть, там через 2 года только услышишь, что такую-то компанию взломали оттуда твои данные утекли.
199: Вот это и кардинальное изменение. То есть мы сейчас абсолютно, мы пользователи, да, не знаем, что случится, когда оно случится и какие это приведёт к последствиям, но мы уже все данные отдали, да, мы не можем теперь за
200: Да, да, да уж.
201: Обратно скачать из интернета и удалить на новое невозможно. Да, и вот это гигантская проблема, потому что количество утечек, которые случились там за последние годы, особенно в России, да, там. Угу. Оно
202: Брать их, да, обратно, все скачать из интернета и удалить на новое невозможно. Да, и вот это гигантская проблема, потому что количество утечек, которые случились там за последние годы, особенно в России, да, там. Угу. Оно вырос.
203: Грандиозное. Россия самая атакуемая страна в мире абсолютно однозначно. Поэтому вот мы имеем то, что имеем, да, у нас, как следствие, вот этот вот гигантский вал телефонного мошенничества, но при
204: На текущий момент, да, обалдеть.
205: Грандиозное. Россия самая атакуемая страна в мире абсолютно однозначно на текущий момент. Да, обалдеть. Поэтому вот мы имеем то, что имеем, да, у нас, как следствие, вот этот вот гигантский вал телефонного мошенничества, но при
206: Причиной его является именно это утечки персональных данных, которые случились ещё там 3 года назад. Сейчас пожинаем последствия.
207: Все, я уловил твою логику, что по факту, если бы не было хакерской атаки с утечкой данных, то как бы и звонить бы некому было, да и не
208: Причиной его является именно это утечки персональных данных, которые случились ещё там 3 года назад. Сейчас пожинаем последствия. Все, я уловил твою логику, что по факту, если бы не было хакерской атаки с утечкой данных, то как бы и звонить бы некому было, да и не
209: Было ни на кого бы данных. Смотри, ну давай тогда все же вот это убираем сейчас в сторону. Подобный вид. Я пользователь, опять же, более менее понимаю про интернет, что нельзя скачивать файлы, пользоваться, я не знаю, какими-то непонятными программами и отключать на компью.
210: Компьютере, возможность устанавливать нелицензируемые файлы. Я пользуюсь там как вот типичный человек браузером и какими-то базовыми штуками. Есть ли у меня реальная прямая угроза, что в мой компьютер или в мой телефон какое-то по проникнет и
211: Вот прям у меня с телефона, или у меня с компьютера что-то украдут, или это на уровне, там вероятности 0 00:00 1%. Очень просто, на самом деле, смотри, если ты будешь представлять интерес для
212: Каких-нибудь людей тебя взломают. Это просто вопрос стоимости, да, взломать можно. Ну, любого человека. Это абсолютно нормально, и с этим нужно жить и смириться. Да, просто вопрос сколько
213: Денег атакующие будут готовы потратить на твой взлом. Не знаю. Возьмём айфон, например, да.
214: Уязвимость нулевого дня для айфона там 3 4 года назад на чёрном рынке эксплоитов. Да, неизвестная, непроплаченная уязвимость. За неё были готовы платить 2 000 000 $. Прости, пожалуйста, на человеческий язык перевести. Теперь я
215: Что такое уязвимость нулевого дня?
216: Айфон имеет очень хорошую систему защиты, так, даже если тебе поставишь сам, поставят некую троянскую программу. Она работает в режиме песочницы, она не имеет доступа к другим приложениям.
217: Угу. То есть она конкретное приложение, да, условно становится?
218: Она не сможет забраться в твой заметки, почтовый клиент заметки тогда она же, она, она ничего этого не видит, но есть уязвимости, да, ошибки именно в
219: Угу. То есть она конкретное приложение, да, условно становится, она не сможет забраться в твой заметки, почтовый клиент, заметки и так далее. Она же, она, она ничего этого не видит, но есть уязвимости, да, ошибки именно в ядре.
220: Операционные системы, которые позволяют из этой песочницы, условно говоря, выскочить, да, то есть приложение увидит, что ещё установлено в системе, получит доступ к этим данным и сможет их украсть. Это вот проблема, да, которая
221: Угу.
222: Операционные системы, которые позволяют из этой песочницы, условно говоря, выскочить, да, то есть приложение увидит, что ещё установлено в системе, получит доступ к этим данным и сможет их украсть. Угу. Это вот проблема, да, которая
223: На Заре, когда только появились айфоны, были такие джейлбрейки, да, прекрасно. Джейлбрейки, условно говоря, там к 20 году, к 21 году они стали стоить миллионы долларов, а
224: Знаю, все ставили, чтобы приложение устанавливать бесплатно. Вот, вот эти самые
225: На Заре, когда только появились айфоны, были такие джейлбрейки, да, прекрасно знаю, все ставили, чтобы приложение устанавливать бесплатно. Вот, вот эти самые джейлбрейки, условно говоря, там к 20 году, к 21 году они стали стоить миллионы долларов, а
226: Че реально, если ты находишь такой джилбрейк, ты идёшь там в даркнет или абсолютно есть легальные компании, которые занимаются скупкой эксплоитов и которые тебе платят 2 000 000 $ и начинают с этим. Что делать?
227: Они же не сообщают apple о том, что тут такая уязвимость, нет, они этот эксплоид начинают продавать своим клиентам, а клиенты у них самые разнообразные, начиная от спецслужб и заканчивая там какой-нибудь просто махровой киберпреступностью.
228: То есть они тебе заплатили 2 000 000 $, да? А потом этот эксплойд ещё и перепродали. Там десятку клиентов тоже за 2 000 000 $. На этом, собственно, и живут.
229: Каждый день в компаниях используются сотни паролей и секретов. Большинство из них сотрудники просто
230: То есть они тебе заплатили 2 000 000 $, да? А потом этот эксплойд ещё и перепродали. Там десятку клиентов тоже за 2 000 000 $. На этом, собственно, и живут каждый день в компаниях используются сотни паролей и секретов. Большинство из них сотрудники просто
231: Пересылают друг другу в мессенджерах, и это прямой путь к утечке данных. Эту проблему решает пасворд, менеджер паролей для бизнеса. Он наводит полный порядок в доступах, централизует их, позволяет безопасно делиться паролями и гибко настраивать права для каждого сотрудника. При этом полнофункциональный эйпиай помогает, строит.
232: Паспорк в любые рабочие процессы без потери скорости решение отлично подходит как для облака, так и для установки на собственных серверах компании надёжность продукта подкреплена официально пасфорт стал 1 менеджером паролей в России, который получил сертификат федеральной службы по техническому и экспортному контрол.
233: Независимые эксперты детально проверили архитектуру, шифрование и код и официально подтвердили абсолютную безопасность продукта для компаний из регулируемых отраслей это легальная возможность закрыть требования, а для коммерческого бизнеса сертификат фстэк это железный аргумент при выборе решения позже не придётся.
234: Руководству или служба безопасности. Почему продукт надёжен за вас уже ответил государственный регулятор защитите свой бизнес и сделайте паспорк основой вашей информационной безопасности. Переходите по ссылке в описании или QR-коду на экране, оставляйте заявку и тестируйте паспорк бесплатно, поехали.
235: Смотри, если гипотетически я такой человек, я такой умный, что я смог вот найти вот эту уязвимость? Неужели мне не проще прийти к эпплу и сказать чуваки, я нашёл такого масштаба. Уязвимость, пожалуйста, 100 000 000 $ мне за это дайте при масштабах эппла, у которых денег.
236: В 2 раза больше, чем у Швеции на балансе просто кэша лежит. Неужели им не проще вот эпплу тому же самому платить такие огромные баунти бонусы, чтобы это делать?
237: Баунти есть, и bounty платится, у всех крупных компаний есть бак баунти, программа, они платят ресерче.
238: В 2 раза больше, чем у Швеции на балансе просто кэша лежит. Неужели им не проще вот эпплу тому же самому платить такие огромные баунти бонусы, чтобы это делать. Баунти есть и bounty платится. У всех крупных компаний есть бак баунти, программа, они платят ресерче.
239: Но платят сильно меньше ну, 50 000 $, может быть, apple watch за подобный баг бы тебе заплатил.
240: А, то есть они не платят условно десятки миллионов долларов. Ничего себе. А, ну, понятно, если это 50000, ну, это, мне кажется, ошибка на стороне компании. Если ты понимаешь, что тво
241: Но платят сильно меньше, а то есть они не платят условно десятки миллионов долларов, ну 50 000 $, может быть apple watch за подобный баг бы тебе заплатил, ничего себе. А, ну понятно, если это 50000, ну это, мне кажется ошибка на стороне компании, если ты понимаешь, что тво
242: Пользователи могут потерять там сотни миллионов долларов или десятки миллионов долларов. И для тебя это репутационный, опять же, как бы нюанс. Почему бы не заплатить, имея триллионы
243: Такая ценовая политика, такие нормы в индустрии. Я реально не помню случаев, когда бы вот именно компания
244: Пользователи могут потерять там сотни миллионов долларов или десятки миллионов долларов. И для тебя это репутационный, опять же, как бы нюанс. Почему бы не заплатить, имея триллионы, такая ценовая политика, такие нормы в индустрии? Я реально не помню случаев, когда бы вот именно компания
245: Ботчик софта платила, ну, кому-то там больше 100 000 $ за найденную имость на чёрном рынке, конечно же, готовы платить сильно, сильно. Ну и вот о чем я говорю. То есть какая-нибудь спецслужба, которая хочет тебя взломать. Вот.
246: Тысяч больше монетизация понятно.
247: Разработчик софта платила, ну, кому-то там больше 100 000 $ за найденную имость на чёрном рынке, конечно же, готовы платить сильно, сильно больше монетизация понятная. Ну и вот о чем я говорю. То есть какая-нибудь спецслужба, которая хочет тебя взломать. Вот она покупа.
248: У брокера этот эксплоид за 2 000 000 $ и ломает твой айфон условно последняя громкая как раз уязвимость, которую вот мы там обнаружили.
249: Подожди, ну так им для этого нужен доступ к железке? Нет, а как они мне могут эту штуку установить? Телефон?
250: У брокера этот эксплоид за 2 000 000 $ и ломает твой айфон. Подожди, ну так им для этого нужен доступ к железке. Нет, а как они мне могут эту штуку установить? Телефон? Условно последняя громкая как раз уязвимость, которую вот мы там обнаружили.
251: В 23 году операция триангуляция, да, как раз, которая это все и делала. Эксплоид активировался просто через аймесседж. Тебе в аймесседж приходит невидимое сообщение, то есть людям достаточно звать знать.
252: Твой номер телефона так и отправить тебе через message некое сообщение, которое ты даже не увидишь, потому что сразу же, как оно приходит в твой телефон, срабатывает уязвимость. Это сообщение удаляется. А твой
253: Телефон начинает тихонько, тихонько отсылать данные злоумышленникам, ничего не видишь в этом смысле, то есть ты ничего не скачиваешь, ничего не загружаешь тебе просто через message пришло невидимое.
254: Скажем так, офигеть. Ты вообще.
255: Телефон начинает тихонько, тихонько отсылать данные злоумышленникам. Скажем так, офигеть, ты вообще ничего не видишь в этом смысле. То есть ты ничего не скачиваешь, ничего не загружаешь, тебе просто через message пришло невидимое
256: Сообщение, способ борьбы отключать аймесседж, например. Ну, найдут что-нибудь другое, найдут новое. Вот так это работает.
257: Да, ну то есть по факту, как бы, если я говорю, вот у меня нечего забирать, как бы, мне нету смысла там.
258: Сообщение, способ борьбы отключать аймесседж, например, ну, найдут что-нибудь другое, найдут новое, да, вот так это работает. Ну, то есть, по факту, как бы, если я говорю, вот у меня нечего забирать, как бы, мне нету смысла там.
259: Спецслужбе платить 2 000 000 $ для того, чтобы залезть ко мне в телефон, то тогда это вот обычному хакеру, ну это как бы невыгодно, да, то есть ему зачем тратить на тебя свой ресурс, если ты, не представляя, если он не знает, что конкретно у тебя можно украсть очень много денег, если
260: Да.
261: Спецслужбе платить 2 000 000 $ для того, чтобы залезть ко мне в телефон, то тогда это вот обычному хакеру, ну это как бы невыгодно, да, то есть ему зачем тратить на тебя свой ресурс, если ты, не представляя, если он не знает, что конкретно у тебя можно украсть очень много денег, да, если он знает,
262: Что у тебя есть 100 000 000 $ на счёте и он такой вот это моя цель, то тогда он действует в отношении тебя. Да, все, я понял.
263: Ну, то есть каждый человек должен адекватно в этом смысле оценивать, да, риски понимать, чем и кому я могу быть интересен. Либо
264: Что у тебя есть 100 000 000 $ на счёте, и он такой вот это моя цель, то тогда он действует в отношении тебя, да? Ну то есть каждый человек должен адекватно в этом смысле оценивать, да, риски, понимать, чем и кому я могу быть интересен. Все, я понял. Либо
265: Ну, это же так работает. Ну, представим, да, абсолютно гипотетическая ситуация. У нас есть какой-нибудь там крутой топ менеджер какой-нибудь, не знаю, там госкомпании, либо частной фирмы. Понятно, что он такой, все меня могут атаковать, я тщательно защищаю.
266: Но у него есть ассистент. Ассистент думает, да, это кому нужен? У меня денег нет ничего. Я просто ассистент, да, но заразив ассистента и получив доступ к информации на его телефоне, касающейся
267: Да, да, босса.
268: Но у него есть ассистент. Да, да. Ассистент думает, да, это кому нужен? У меня денег нет ничего. Я просто ассистент, да, но заразив ассистента и получив доступ к информации на его телефоне, касающейся босса,
269: Да, ну тоже как бы крайне интересно. То есть человек должен думать не только о себе, а ещё о том, с кем он связан, с кем он работает и, может быть, через него будут пытаться этих людей, ну, как-то скомпрометировать.
270: Да, да.
271: Да, ну тоже как бы крайне интересно. Да, да. То есть человек должен думать не только о себе, а ещё о том, с кем он связан, с кем он работает и, может быть, через него будут пытаться этих людей, ну, как-то скомпрометировать.
272: Смотри, ну вот очень, да, я понял. То есть, по сути, как бы, правильно ли я понимаю, что если раньше, 15 лет назад киберпреступления, они в большинстве своём были ориентированы на то, чтобы просто массово атаковать и где-то за счёт огромного количества
273: Сложно, как бы я понял.
274: Смотри, ну вот очень сложно, как бы я понял, да, я понял. То есть, по сути, как бы, правильно ли я понимаю, что если раньше, 15 лет назад киберпреступления, они в большинстве своём были ориентированы на то, чтобы просто массово атаковать и где-то за счёт огромного количества
275: Уязвимости в той же там винде или ещё где-то можно было случайно позалетали и там, не знаю, какие-то данные забрать, то сегодня это гораздо более прицельная работа, потому что она гораздо более дорогая. Тебе нужно подбирать каждому свой ключ, и ты скорее будешь, если ты какая-то группиров,
276: Хакеров там или ещё что-то. Ты выберешь цель и будешь туда вот долбить, а не пытаться вот это распылять ресурсы на огромное. Угу.
277: Количество людей, все так, все так. То есть раньше киберпреступность была в этом смысле на массовый рынок, даже если у тебя взять нечего, да, им достаточно.
278: Хакеров там или ещё что-то. Ты выберешь цель и будешь туда вот долбить, а не пытаться вот это распылять ресурсы на огромное количество людей. Все так, все так. То есть раньше киберпреступность была в этом смысле на массовый рынок. Угу. Даже если у тебя взять нечего, да, им достаточно
279: Что взять?
280: Да, им достаточно просто заразить твой комп и включить его в Батне да, через твой компьютер будет рассылать, не знаю, спам, организовывать DDoS атаки и так далее и так далее. То есть просто мощности твоего компа будут использовать для своих.
281: Что взять, да, им достаточно просто заразить твой комп и включить его в Батне, да, через твой компьютер будет рассылать, не знаю, спам, организовывать DDoS атаки и так далее и так далее. То есть просто мощности твоего компа будут использовать для своих.
282: Их цели и на этом зарабатывать. Ну, там тоже были прикольные истории, когда к людям потом приходила полиция, изымала их технику, потому что вот их техника участвовала в дедос атаке на какой-нибудь там крупный банк, там, в куче европейских стран, ты как бы становишься соучастником.
283: Угу. И?
284: Их цели и на этом зарабатывать. Ну, там тоже были прикольные истории, когда к людям потом приходила полиция, изымала их технику, потому что вот их техника участвовала в дедос атаке на какой-нибудь там крупный банк. Угу. И там, в куче европейских стран, ты как бы становишься соучастником.
285: Потому что ты не защитил свой компьютер, и он стал участником атаки. Угу. Слушай, а вот ещё, знаешь, такая штука есть. Я не боюсь наврать терминологии, не понимаю, как, как это называется до конца, но ты точно меня поймёшь. Вот я насколько
286: Понимаю, вот то, что называется там кардингом, например, да, это, я так понимаю, данные карт, да, и и там это каким-то образом добывается через условные там логи в твоём компьютере, что условно человек заходит где-то там на чёрном рынке, покупает логи через эти логи.
287: Подключается в твою там какую-нибудь, там, не знаю, почту или ещё что-то, а к нём привязана твоя карточка. И вот он получил данные к твоей карте и начинает списывать деньги. Соответственно, вот это же как раз массовая история, как это, как вот такие штуки происходят или это тоже уже не
288: Работает таким образом. Ну, была она была, простите, моё невежество.
289: Это уже такая древность актуальна. Нам Хардинг, белый пластик, картон, да, это там истории, вот там начало нулевых. Ну ладно, конец ещё нулевых.
290: Работает таким образом, сегодня это уже такая древность. Ну, была, она была актуальна, простите, моё невежество. Кардинг, белый пластик, картон, да, это там истории, вот там начало нулевых. Ну ладно, конец ещё нулевых.
291: Уже, уже, скажем так, хакеры, которых за это дело в своё время арестовали, уже успели отсидеть, выйти и книги пишут. Да, да, с кардингом сейчас в этом смысле все хорошо. Ну, в смысле для нас хорошо.
292: Для как вида преступности плохо, потому что, да, конечно же, и банки, и платёжные системы закрутили гайки, ввели меры безопасности и так далее. Сейчас это как бы никому не по большому счёту, ну как, ну, крипту.
293: Интересно.
294: Для как вида преступности плохо, потому что, да, конечно же, и банки, и платёжные системы закрутили гайки, ввели меры безопасности и так далее. Сейчас это как бы никому не интересно, по большому счёту, ну как, ну, крипту.
295: Проще украсть. Ну опять же, вот смотри, с точки зрения крипты это тоже интересная штука, потому что, насколько я понимаю, в крипте есть несколько основных таких вот вещей, на которых люди на самом деле теряют деньги. То есть самое смешное, что если вот ты
296: Там погружаться в тему крипты и изучать все это 1, о чем тебе будут рассказывать, это про то, как тебе важно хранить правильно sit фразу. На самом деле, количество людей, которые теряют деньги из за того, что сиразу где-то там не так записали, оно минимальное, гораздо чаще люди сами заходят на какой-нибудь левый
297: Сайт и вводят туда эту сет фразу. Или они берут на каком-нибудь сайте, чтобы получить 100 $, подключают свой метамаск и у них списывают оттуда деньги или я не знаю, то есть, типа они переводят куда-то на кому-то наперёд деньги. То есть это опять же про социальное взаимодействие по сут.
298: Про именно вот ошибки пользователей или же все-таки есть что-то, где у тебя на уровне технологии сегодня воруют?
299: Деньги нет, есть вот то, что ты описал, это, да, основные способы. Ну, я скажу, наверное, основной, с моей точки зрения, способ.
300: Про именно вот ошибки пользователей или же все-таки есть что-то, где у тебя на уровне технологии сегодня воруют деньги? Нет, есть вот то, что ты описал, это, да, основные способы. Ну я скажу, наверное, основной, с моей точки зрения, способ
301: Это когда ты заводишь деньги на какую-то левую биржу, обменник и так далее. Да, и там и все, до свидания, и все, до свидания. A2 история, да, это вот действительно всякие поддельные кошельки приложения.
302: Которые вроде бы твои, а на самом деле к ним имеют доступ ещё там какие-нибудь хакеры и ждут, когда ты туда зачислишь какую-нибудь нормальную сумму, да, на свой локальный, да, вволят. То есть, не, да, и оттуда.
303: Кастодиальный, да.
304: Которые вроде бы твои, а на самом деле к ним имеют доступ ещё там какие-нибудь хакеры и ждут, когда ты туда зачислишь какую-нибудь нормальную сумму, да, на свой локальный, да, воллет. То есть, не, не кастодиальный. Да, да. И оттуда это все уте.
305: Есть прикольные трояны, которые сидят у тебя в компьютере и ждут, да, когда ты какую-то транзакцию будешь делать. Ну и подменяют просто кошелёк, на который ты адрес получателя, да, то есть ты указываешь нужный тебе адрес полу.
306: Получателя, ты его видишь? А на самом деле там все подменили, и деньги ушли совершенно другой. Да, это как бы тоже есть, что я могу сказать по этому поводу случаев хище.
307: Вот именно связанных с кошельками, которые находятся на биржах, обменниках и так далее, гораздо больше, да, потому что, во первых, их взламывают. А ещё, к сожалению, есть очень много, как это exit скама, да, когда вроде существует нормальная легальная биржа.
308: Уже существует, может быть, пару лет популярные, а потом в какой-то момент они говорят, нас взломали и все украли. Угу. И все такие. Ну да, лазерс. Все слышали, конечно, конечно. А потом как бы выясняется, что нет, никто их не взламывал просто.
309: Владельцы биржи решили таким образом прихватить деньги и сбежать, свалив все на хакеров. И таких случаев тоже большое большое количество. Именно так. Именно так я
310: Как говорится, главное в результате расследования в этом деле не выйти на самих себя. Понял? Ну, в общем, в целом.
311: Владельцы биржи решили таким образом прихватить деньги и сбежать, свалив все на хакеров. И таких случаев тоже большое, большое количество. Как говорится, главное в результате расследования в этом деле не выйти на самих себя именно так. Именно так я понял. Ну, в общем, в целом,
312: Мне картина здесь понятна. Давай ещё 1 тему разберём, которая, мне кажется, в сегодняшнем мире тоже очень сильно. Тригери людей. Мне кажется, в целом такая определённая параноя. От этой слежки она присутствует. И в целом понятно, почему мы сами отдаём чату gpt, джимин и прочим нейросетям все свои данные и все про
313: Тебя они знают лучше, чем наш врач. Все про нас. Ну вот смотри, есть мессенджеры. И, например, видно, вот эти вот публичные баталии, дискуссии, например, Павла валерьевича с, собственно, с вотсапом, допустим, да, в котором вот он недавно говорил, чт.
314: Вот whatsapp, который говорил, что у них есть секретные чаты, которые там шифруются энд ту and на самом деле оказались нифига не такими и никогда такими не были, то ли дело telegram у нас, соответственно, все e2e и как бы все гарантированно, все чётко и так далее. Вот насколько вот эти
315: Вот секретные чаты, которые мы видим в telegram и которые я так, как я понимаю, работают таким образом, что у меня идёт шифрование на моём локальном девайсе, у тебя идёт шифрование на твоём локальном девайсе, и этого нет нигде на каких-то там серверах или ещё че, насколько это вообще на само
316: На самом деле является безопасным или нет, если действительно тебе вот нужно какую-то реально деликатную информацию.
317: Отправить. Я так скажу, что это просто некий вообще стандарт, да, то есть существует, ну, не скажу, что великое множество, да, но мессенджеров
318: На самом деле является безопасным или нет. Если действительно тебе вот нужно какую-то реально деликатную информацию отправить, я так скажу, что это просто некий вообще стандарт, да, то есть существует, ну, не скажу, что великое множество, да, но мессенджеров
319: У которых есть нтн шифрование. Ну, как бы понятно, что telegram не единственный, даже не 1, кто это делает. Да, да, там есть сигнал, например, да, который там тоже видел. Тут смешной как раз наброс со стороны разработчика фаундера.
320: Сигнала в адрес telegram. Да, они в этом смысле там тоже любят меряться, где, где, что, Трима, сигнал, там, не знаю, ещё какие-то. Ну, это есть у всех просто Дуров говорит, что
321: У меня тут, собственно, вообще крутой алгоритм, сделанный там моим братом, да, и вот как бы вот, вот это у нас алгоритм публичный, открытый. Можете посмотреть, увидеть, что в нём нет как бы никаких закладок и ошибок, а якобы вот у тех, он там приватный ключик.
322: Может быть, там спецслужбы имеют к нему доступ. Ну, вообще, я скажу так, что у меня с этой точки зрения отношение к защищённости мессенджера, но вот, правда, двоякое. То есть я прекрасно понимаю, что да, у тебя может быть шифрованный канал, где
323: Серверах ничего не хранится, но при этом у тебя, не знаю, на ноутбуке в телефоне может стоять та же самая Троянская программа, да, которая вот это все, что ты пишешь, все, что ты получаешь точно также
324: Будет видеть, то есть проще злоумышленнику ещё раз говорю, атаковать тебя конечную точку. Конечное. Вот устройство твоё. Угу. Вместо того, чтобы пытаться там получить доступ к информации на, на серверах службы мессенджера. Ну, это проще.
325: И все моей точки зрения, вот сейчас это именн.
326: То есть, по сути, как бы в данном случае нет смысла переживать о шифровании там самого telegram, потому что вероятность того, что именно твоё устройство будет заражено, она кратно выше, чем-то, что твой канал кто-то поймает, отследит или ещё как-то с.
327: И все. То есть, по сути, как бы в данном случае нет смысла переживать о шифровании там самого telegram, потому что вероятность того, что именно твоё устройство будет заражено, она кратно выше, чем-то, что твой канал кто-то поймает, отследит или ещё как-то, с моей точки зрения, вот сейчас это именн.
328: Именно так, да, потом шифрование, канал это, конечно, все хорошо, но, с другой стороны, мы видим, что целый ряд стран по всему миру начинает воспринимать шифрование как просто доказа.
329: Твоей, ну, неблагонадёжности. Так что это значит? Ну, смотри, в нескольких странах уже, в принципе, там, по прилёту в эту страну тебя как бы могут обязать предоставить доступ ко всем твоим.
330: Зашифрованным чатом, мессенджером и так далее. Если ты этого не делаешь, ты автоматически, автоматически становишься обвиняемым, просто сам отказ предоставить, предоставить эти данные, да, они ведут за собой вот к таким последствиям.
331: Евросоюз всячески пытается бороться с шифрованием в мессенджерах, но опять же, потому, что говорят, слушайте, нам нужен доступ, чтобы контролировать, что там и все, да, то есть все идёт в ту, вот в направлении того, что если вы используете
332: Шифрование, значит вам есть что скрывать, вы плохой и мы вас будем как-то тут социально наказывать. И мне кажется, что переломить эту тенденцию не получится ни у кого, да, то есть все будет делаться так что раз у вас шифрование, вы какие-то маргинальные элемент
333: И вас нужно давить, отклю, вообще, просто интернет заблокировать, да? Ну вот, к сожалению, это так понял. Давай, раз мы уж пошли в тему евросоюза, продолжим туда копать, потому что, мне кажется, вот мы сейчас с тобой 1 часть нашего диалога говорили про то, что касается нас.
334: Да, вот как обычных людей, которые живут на этой, на этой земле и вынуждены сталкиваться со всеми этими технологиями, которые работают в обе стороны, как в хорошую, так и в плохую. Но есть ещё следующий уровень или даже через уровень, да, следующий уровень, наверное, это компании. А вот следующий уровень, это государство, где
335: Происходят тоже гигантские изменения. И мы с тобой в начале, когда встретились, ещё обсуждали, что вот есть, например, Китай, который, очевидно, вкладывает безумные деньги в свои, а технологии наращивает свои модели и имеет очень глубокое проникновение. Есть соединённые штаты, где
336: По факту сосредоточено все, весь ai находится там все дата центры, все технологии и де факто они на сегодняшний день получают главный по сути ресурс, да, данные про всех людей этого.
337: Мира. И это не только данные, твой номер телефона, но и я не знаю график твоих тренировок, все твои заболевания, конфликты в семейной жизни. И я не знаю, что там ещё люди рассказывают нейросетям, и очевидно, что это становится большой проблемой.
338: Потому что уровень и масштаб влияния, который сосредотачивается в руках соединённых штатов. И, как бы я, как предлагаю Китая, на текущий момент он превосходит всех остальных. И более того, мы на сегодняшний день уже видим прецеденты, не знаю, насколько они вот в действительности как бы таковыми.
339: Являются, когда это транслируется в новостях. Но, тем не менее, вот история, которая была в иране, да, с началом вторжения, когда соединённые штаты сказали, что мы с помощью ai как-то там подключились ко всем камерам видеонаблюдения в стране, смогли идентифицировать, где находится собственно правитель, и смогли
340: Его за день ликвидировать. Тоже самое, что там, я не знаю, было там с тем же мадуро и так далее. Я как бы могу предположить, что в этом есть, наверное, какой-то элемент маркетинга и сказки, но при этом я также допускаю, что в этом очень много правды и очевидно, что это будет расти и развиваться, и мы
341: Видим, как войны, традиционные войны, казалось бы, да, перетекают полностью в айтишное пространство, где все там дистанционными технологиями управляется, и условно там атаковать издалека, в том числе с помощью вот там, не знаю, разного рода.
342: Проникновений в спецслужбы, банки или ещё какие-то важные инфраструктурные системы становится проще, чем стрелять из пушек. И непонятно, куда все это идёт, потому что у нас появляется 2 очень сильных лагеря, а весь остальной мир остаётся, как мне кажется, со стороны обывателя.
343: В неудел, как ты видишь, все развивающееся в этой области. Я вижу, что у нас все идёт к дуополии. Действительно, да, у нас есть сша, который в принципе способен сделать все там.
344: Есть, собственно, проблемки с тем, где, где чипы в Нужных количествах печатать. Да, да. Но, в принципе, как бы мы понимаем, что даже там голландская компания смл, которая делает вот машины для печатания чипов, это все равно американская зона влияния.
345: Не без нюансов.
346: Есть, собственно, проблемки с тем, где, где чипы в Нужных количествах печатать не без нюансов. Да, да. Но, в принципе, как бы мы понимаем, что даже там голландская компания смл, которая делает вот машины для печатания чипов, это все равно американская зона влияния.
347: И как бы нет у них никаких проблем. В этом смысле у Китая сложнее, конечно, ситуация, да, Китай и технологически
348: Ну, по сути, они продают только сами себе, да, они решают, да, кому продавать, кому продавать, продавать мы хотим только себе.
349: И как бы нет у них никаких проблем в этом смысле. Ну, по сути, они продают только сами себе, да, они решают, да, кому продавать, кому продавать. Продавать мы хотим только себе. У Китая сложнее, конечно, ситуация, да, Китай. И технологически
350: Отстаёт и финансово отстаёт. И главное, чего не хватает Китаю для того, чтобы вот приблизиться хотя бы к этому уровню, это рынки сбыта, да? Ну, собственно, Китай сам по себе большой замечательный рынок. Полтора миллиарда.
351: Население и так далее. Но проникновение китайских технологий, вот оно несопоставимо, понятно, с американскими и относительно, и это как раз очень чётко видно. То есть китайцы сейчас пытаются именно работать в области открытых моделей.
352: То есть берите, пожалуйста, себе качайте, ставьте денег, там, за это не берём. Вот нормально ситуация вот примерно такая останется, а все остальные страны, ну то есть кто, кто не тут.
353: Кто не тут оказывается в очень печальной на самом деле истории, да, если мы возьмём евросоюз, у которого там, в принципе, ну, есть своя 1 модель, да, мистраль французский, но
354: Это выглядит довольно названия. Ну, как бы, вот, а в европе, понятно, в европе считается, что это наше вот светлое европейское будущее, наш суверенный европейский ии, будет основан на французском мистрале. А ещё мы там, как они говорят,
355: Ну, судя по тому, что я даже не слышал этого.
356: Это выглядит довольно, ну, судя по тому, что я даже не слышал этого названия. Ну, как бы, вот, а в европе, понятно, в европе считается, что это наше вот светлое европейское будущее, наш суверенный европейский, ии, будет основан на французском мистрале. А ещё мы там, как они говорят,
357: Выделяем, там 20 миллиардов долларов на постройку. Дата центра америка выделяет там 600 миллиардов только за 1 год. Ну, как бы тут непонятно, но европе нужно хоть что-то в этом плане делать и показывать. Ну реально там, я думаю,
358: Ничего значительно не получится. Где роль России в этой истории, да, то, как все развивается сейчас и куда она идёт. Понятно, что Россия будет вынуждена встраиваться вот в этот некий китайский стек. И да,
359: Китайские чипы, китайские модели китайские, не знаю ещё что, но у России есть преимущество, оно касается в 1 очередь дешёвой электроэнергии, да и Россия в этом смысле может
360: Стать, ну, как бы не сказать поляной, да, но, но местом для дата центров, да, на которых будут работать российские модели, китайские модели и так далее. И одновременно с этим будет расти соответствующая экспертиза.
361: У нас, опять же, в области кибербеза экспертиза сильнее, чем у китайцев, несомненно, да, то есть специализированные модели, о которых я уже говорил, да, которые мы сами можем делать, обладая нашими знаниями, это большая
362: Интересная тема опять же специализированные модели для не знаю, геологии там нефтедобычи много отраслей, в которых Россия может делать уникальный именно вот ii.
363: Надстройки, да, над другими моделями. И в этом смысле довольно неплохо существовать. То есть я не скажу, что здесь ситуация, там как бы хуже даже, чем у европы. Гораздо лучше смотри, но тут важный момент, который нужно понимать, если
364: Мы берём, например, что-нибудь связанное с, не знаю, с производством, с сельским хозяйством и так далее. Безусловно, есть какая-то, наверное, огромная дата, которую можно натягивать на эти модели и получать преимущества. Но если речь идёт о нацбезопасности, и мы понимаем то, что вот условно
365: Есть там оппозиция, так сказать, в Роли соединённых штатов, которая сегодня, на сегодняшний день, вот в это десятилетие, она вынуждена там разными путями выкручивать руки через региональные конфликты, через санкционное давление.
366: Через ещё что-то для того, чтобы получить то, что они хотят там, не знаю, ослабить позиции и так далее, то через 5 лет мы можем предположить, что это будет делаться гораздо проще. Не нужны будут никакие конфликты, достаточно будет просто направить туда какой-то технологический ресурс, который будет постоянно создавать проблем.
367: В критически важной, не знаю, какой-то инфраструктуре в банковском секторе, на биржах, ещё где-то. И как бы, когда у тебя нет того, что ты можешь противопоставить хотя бы в половину такого же
368: Размера дата центров, чтобы обучать нейросети и строить свои технологии таких нейросетей. То, что остаётся тебе делать, что остаётся России. Например, вырубить интернет глобальный из розетки и сделать только, ну я утрирую, ты понимаешь, о чем и сделать закрытый интернет, который будет отсоединён или каким
369: Образом на уровне страны. Вот действительно защищаться, потому что, с 1 стороны, можно говорить то, что вся эта национальная безопасность, это там мишура для политиков и так далее. Но де факто не совсем так. И каждое государство, оно как бы обязано защищать свои условные, даже виртуал.
370: Границы. И здесь это становится большой проблемой. Какой тогда у страны мы можем говорить не про Россию. Можем говорить про любую другую страну, у которой тоже нет своего такого же ai ресурса. Что ей делать? Делать свой суверенный супер закрытый интернет или как защищаться? Нет, понятно, делать собствен.
371: Собственные суверенные, не знаю, программные продукты, операционные системы и так далее. Можно, нужно, ну, как бы вообще не обсуждается, да, просто здесь кардинально глубокая более проблема.
372: С железом, да, те же самые чипы. Да, и если пока у нас нет там, собственно, российских чипов, на которых это все должно работать, то можно делать какие угодно меры. Но когда у вас закладка, уязвимость прямо вот на уровне процессора,
373: Да.
374: Ну, как бы, что с этим делать то? Тут ещё очень много всего нужно делать, как бороться. Мне кажется, тут вполне может работать метод, который называется ядерное сдерживание.
375: Да, ну как бы, что с этим делать то тут ещё очень много всего нужно делать, как бороться. Мне кажется, тут вполне может работать метод, который называется ядерное сдерживание оптимисти.
376: Отлично, мы будем сдерживать технологии ядерного оружия.
377: Нет, я говорю о том, что как бы на
378: Отлично. Мы будем сдерживать технологии ядерного оружия. Нет, я говорю о том, что как бы на
379: И наличие аналогичных киберспокойствие. Другой стороны, есть прекрасный пример, да, Израиль, в этом смысле Израиль, если мы возьмём вот игроков на поляне кибербезопасности, ну, это просто там топ 1, скажем прямо.
380: Потому что гигантское количество специалистов, гигантское количество компаний, которые там, не знаю, стартапы во что-то вырастают, их поглощают американские компании. Но это изначально израильские компании, да, более половины американского кибербеза, это на самом деле Израиль.
381: Да, да, да.
382: Потому что гигантское количество специалистов, гигантское количество компаний, которые там, не знаю, стартапы во что-то вырастают, их поглощают американские компании. Но это изначально израильские компании, да, там более половины американского кибербеза, это на самом деле израильский кибер.
383: И если мы говорим про атакующие возможности, вот те же самые взломы камер в тегеране, да, через которые там мониторили передвижение всех чиновников и так далее, да, это делали израильские спецслужбы делали это годами.
384: Они способны взломать, проникнуть куда угодно, и тем самым они как бы дают понять, что тронете нас в ответ. Да, последствия для вас могут быть очень плачевные. Тут вот последний
385: Несколько дней в белом доме американском случилась паника, когда они подняли уровень опасности до максимального, заявив о том, что, оказывается, Израиль тут шпионил за американскими, значит, дипломатами, да.
386: Из собственно кабинета, да, да, но это впервые, когда вот так вот на большом уровне сказали, слушайте, тут Израиль за нами шпионит, и это прям большая проблема.
387: Вот, вот тебе новости. Это, конечно, не но.
388: Из собственно кабинета. Вот там вот тебе новость. Это, конечно, не новость, да, да, но это впервые, когда вот так вот на большом уровне сказали, слушайте, тут Израиль за нами шпионит, и это прям большая проблема, да?
389: Есть Китай, есть Израиль, есть там Россия, есть соединённые штаты америки. Ну, есть там северная корея, которая занимается. Вот, да, да. Сейчас ещё пополнением бюджета, пополнением бюджета, госбюджет.
390: Отдельно поговорим.
391: Есть Китай, есть Израиль, есть там Россия, есть соединённые штаты америки. Ну, есть там северная корея, которая занимается. Вот, да, да. Сейчас ещё отдельно поговорим пополнением бюджета, пополнением бюджета, госбюджет.
392: Программа настроена.
393: Таким образом. Ну то есть, понятно, что как бы вот, вот Израиль, в этом смысле страна, которая маленькая, у которой нет датацентров, да, нет, опять же, собственных компаний по производству чипов и так далее, да, у них есть люди, у них есть мозги.
394: Программа настроена таким образом. Ну то есть понятно, что как бы вот, вот Израиль, в этом смысле страна, которая маленькая, у которой нет датацентров, да, нет, опять же, собственных компаний по производству чипов и так далее, да, у них есть люди, у них есть мозги.
395: Миллиардными, с миллиардным населением, да, и так далее. Я не вижу особых проблем, чтобы, скажем так, Россия имела подобные кибервозможности. Я понял. То есть условно в твоей картине мира вот это там недостаток.
396: Области ai может компенсироваться в противовес теми там другими вещами, которые, которые страна, условно говоря, может создать, да и типа на фоне этого будет как бы балансировать.
397: Ну, как бы, да, любой атакующий должен понимать, что мы взломаем вот вас, не знаю, у вас там остановим электростанции.
398: Области ai может компенсироваться в противовес теми там другими вещами, которые, которые страна, условно говоря, может создать, да, и типа на фоне этого будет как бы балансировать, ну как бы, да, любой атакующий должен понимать, что мы взломаем вот вас, не знаю, у вас там остановим электростанции.
399: А, угу. Угу. А, слушай, а вот на уровне стран сейчас, то есть, смотри, как бы, есть ли, то есть понятно, что во всех странах есть спецслужбы.
400: В ответ взломают вас и у вас тоже остановят электростанцию, как бы вот это сдерживание.
401: А в ответ взломают вас, и у вас тоже остановят электростанцию, как бы вот это сдерживание. Угу. Угу. А, слушай, а вот на уровне стран сейчас, то есть, смотри, как бы есть ли? То есть понятно, что во всех странах есть спецслужбы.
402: Понятно, что все спецслужбы, они постоянно там друг другу что-то там копают, пытаются проникнуть и так далее. И ты, я думаю, там не понаслышке знаешь и понимаешь, как устроены эти процессы. Вот то, что происходит сегодня с точки зрения кибербезопасности, как это устроено вообще у стран.
403: То есть это что? Это какие-то отделы закрытые, которые постоянно занимаются вот этой вот защитой или как это сегодня функционирует? Во первых, по разному, да, есть очень интересная тенденция.
404: Именно в сша она, как называется, государственно частное партнёрство угу. То есть до недавнего времени существовало убеждение, что с киберугрозами кибератаками со стороны там, не знаю, других стран.
405: Должны бороться соответствующие органы, да, то есть отражение, не знаю, там китайских хакерских атак на американские структуры. Это забота американских спецслужб. Выяснилось, что нет. Пришли к выводу, что частные
406: Компании в области кибербезопасности, они раньше видят, больше видят и лучше понимают, как с этим бороться. И американцы в тот момент сказали, слушайте, ладно, мы вам даём. Как это не то, что лицензию на, на взлом?
407: Но, да, мы готовы разрешить американским частным компаниям проводить ответные кибератаки, да, вот в подобных историях, то есть спецслужбы говорят, бизнес, вы теперь наши помощи
408: Угу.
409: Да, вы теперь тоже можете использовать ваши возможности для атак на атакующих, ну, чтобы там лишить их доступа, не знаю, к серверам управления, да, отрубить от датацентра или, там, трояна им подбросить.
410: Угу. Да, вы теперь тоже можете использовать ваши возможности для атак на атакующих. Ну, чтобы там лишить их доступа, не знаю, к серверам управления, да, отрубить от датацентра или там, трояна, им подбросить.
411: Теперь вы тоже можете это делать, и вам за это ничего не будет, да? То есть это там была такая история во времена карибского кризиса, да, тоже были большие 62 год, да, вот это вот все. И тогда в америке была подобная ди.
412: Кто должен защищать частные компании от там будущей ракетной угрозы со стороны Советского союза, там говорили, нет, ну как бы государство, мы ж платим налоги, государство должно на наши налоги купить там зенитки и сбивать ракеты. А кто?
413: Говорил, нет, давайте, пускай каждая компания сама купит по зенитке поставит и эти ракеты сбивает. И вот это вот противостояние в американской политике, культуре, как угодно, оно вот постоянно меняется. То есть какие-то годы говорят, нет, только государство имеет право
414: Право заниматься подобными угрозами. Потом говорит, не, государство не вытягивает. Давайте вот бизнес. Вот сейчас стадия, когда это опять отдают бизнесу. То есть какая-нибудь американская компания по кибербезопасности может атаковать, не знаю, китайский
415: Потому что там вот якобы есть злоумышленники. Вот так это выглядит сейчас там в других странах. Ну, сложно судить в Китае, мне кажется, все-таки это больше выстроено, так, что
416: Компании обязаны в Китае сообщать китайским спецслужбам, властям обо всех найденных уязвимостях в западном софте вот когда мы говорим уязвимость в apple, да, которая стоит там 1000000.
417: Доллары и так далее. А вы честный хакер, который хотите её сдать в apple и получить там 50000. Если вы китаец, да, вы, вы не можете взять и сдать это в apple, вы сначала должны сообщить местному
418: Долларов вначале сдайте своим, да и мы уж подумаем.
419: Доллары и так далее. А вы честный хакер, который хотите её сдать в apple и получить там 50 000 $, вначале сдайте своим, да, и мы уж подумаем, если вы китаец, да, вы, вы не можете взять и сдать это в apple, вы сначала должны сообщить местному
420: Органам они на это посмотрят и должны вам дать разрешение об этом сообщить в или нет. Вот так это сейчас работает.
421: Коммунистическая партия согласна с вашим решением, интересно слушай, а вот у вас допустим как бы kaspersky большая компания крупнейшая.
422: Органам они на это посмотрят и должны вам дать разрешение об этом сообщить. В коммунистическая партия согласна с вашим решением или нет вот так это сейчас работает интересно слушай, а вот у вас допустим как бы kaspersky большая компания, крупнейшая.
423: В России, как бы в этой области, каким образом вы взаимодействуете с государством? Какие запросы, например, вы помогаете решать, как вообще устроено вот это взаимодействие. Очевидно, что оно есть на каких уровнях вообще? Ой, мы здесь можем вообще уйти в историю вопроса, там
424: Не знаю.
425: Изначально, да, в принципе, когда там ещё я пришёл в компанию, это там конец 2002, 2000, 3 год, буквально 1 из первых кейсов, который там мне свалился, это нужно было сделать экспертизу.
426: Для следствия, да, то есть приносят вредоносную программу, обнаруженную там, где-то, я не знаю, где мне говорят, ну вот вредоносная программа, нужно разобрать, что она делает, и сделать экспертное заключение для следствия, чтоб потом это понесли в суд.
427: Ну, то есть, вот как есть судмедэксперт, да, есть эксперты по баллистике, есть эксперты там по лингвистике, есть эксперты по вот, компьютерной, как называется, форенсик, да, расследование преступлений. И вот это то, чем занимаются.
428: Практически все, да, компании, которые там многие компании вообще только этим и занимаются, да, то есть исключительно делают экспертизы для государственных органов и так далее, и так далее. То есть полиция.
429: Какой-то страны, не знаю, России, эмиратов, там чего угодно, да, может обратиться к нам и попросить сделать вот такую вот экспертизу. Ну это вот самое базовое, самое простое, что мы делаем. Ну это, смотри, это такой уровень.
430: Скажем так, конкретного запроса. А если мы говорим о структурных каких-то вещах, да, да.
431: То есть начиналось все вот именно так, да, что далее далее в какой-то момент мы понимаем, что мы
432: Скажем так, конкретного запроса. А если мы говорим о структурных каких-то вещах, да, да, то есть начиналось все вот именно так, да, что далее далее, в какой-то момент мы понимаем, что мы обладаем, зна,
433: Ооо, ну киберпреступниках не конкретно там Вася пупкин, живущий по Такому адресу, нет, но мы видим вредоносные программы, мы видим сервера управления, с которыми они работают, мы видим какие-то там, не знаю, платёжные
434: Кошельки, реквизиты. И так у нас есть некая вот вещь, которую мы не можем никак использовать, набор набор данных, но мы понимаем, что если эти данные отдать в хорошие руки, да, можно
435: Данных, да.
436: Кошельки, реквизиты. И так у нас есть некая вот вещь, которую мы не можем никак использовать. Набор данных, да, набор данных, но мы понимаем, что если эти данные отдать в хорошие руки, да, можно
437: Остановить кибератаку, да, можно предотвратить кражу денег, можно там какие-то деньги вернуть даже пострадавшим и так далее. И мы там начали искать. А к кому, к кому обращаться? Ну, представь, российская компания видит, что там есть дата центр злоумышленнико.
438: Которые находятся в Германии, на германском хостинге. Ну как, мы же не будем в германскую полицию писать, что вот так и так, потому так это не работает, да. Соответственно, мы стали смотреть, что на международном уровне, какое взаимодействие.
439: Как это вообще все правильно делать. И собственно, тогда мы, наверное и познакомились с интерполом. Интерпол познакомился с нами и interpol как
440: Раз вы уже были заочно знакомы по роду деятельности, так сказать, да, enter.
441: Как это вообще все правильно делать, и, собственно, тогда мы, наверное, и познакомились с интерполом. Интерпол познакомился с нами, и interpol как раз вы уже были заочно знакомы по роду деятельности, так сказать, да, enter.
442: Он уже в то время, да. Ну, это вот, там, не знаю, 2000, наверное, тоже 6, 7, 8 годы тоже стал смотреть, как я рассказывал про американцев в сторону частного партнёрства. Они тоже стали понимать, что есть частные компании, у которых много данных.
443: И эти данные вообще нужны и полезны. Всем их нужно как то как-то использовать. Угу. Стали проводить различные конференции, куда приглашали нас, сотрудников интерпола, такие абсолютно закрытые, где нельзя ни фотографировать, ни
444: Даже рассказывать, что ты там был. Вот, но в какой-то момент это стало приносить результат, потому что приезжали туда не только вот мы как сотрудники компании по кибербезопасности, но и люди из так называемых Церт, ком.
445: Computer emergency response team, который есть в каждой практически в каждой стране мира это некие государственные структуры, которые как раз отвечают за выявление и реагирование на инциденты ну как правило связанные с гос.
446: Органами, это тот самый нужный нам почтовый ящик, который можно написать и сказать, смотрите, там вот у вас в стране вот, вот, че то такое, и они уже обладают полномочиями, чтобы внутри страны, там, не знаю, закрыть хостинг или ещё что-то с этим делать.
447: И вот стало образовываться вот такое некое комьюнити, потом интерпол сказал, ну отлично, давайте теперь попробуем устроить обмен этой информацией как-то ещё и
448: Обучать полицейских разных стран, с этим работать, потому что такие, ну как многие же вообще, как бы в тот момент не понимали, что с этим делать. И так появилась история с тренингами, когда интерпол, не знаю, свозит офицеров из разных
449: Tron к себе там в штаб квартиру, и приглашает эксперта вот из компании по кибербезу поделиться, так сказать, секретами мастерства. Как проводить анализ телефона да компьютера, как анали.
450: Вредоносную программу, как искать сервера управления, как разбирать трафик и так далее, и так далее, и так далее. И вот это вот взаимодействие, оно вот уже существует много, много лет. И мы очень рады вообще тому, что оно есть даже вот в теку
451: Условиях оно есть, оно сохранилось только за эти полгода. Интерпол провёл 3 международные как раз кибероперации в азии, в африке. Опять там нигерийских Принцев арестовывали и
452: И, по моему, в регионе вот Марокко, Алжир и так далее. Это все благодаря тому, что мы даём данные о угрозах, об атаках, какие есть, а потом интерпол с местными полицейскими.
453: Структурами уже по этим данным проводят расследование и кого-то арестовывает, какие-то деньги возвращает, изымает, насколько я понимаю, это же все равно капля в море, потому что в большинстве каких-то вот киберпреступлений, скорее всего, ты прощаешься, скажем так, со своими
454: Наверное, если это какое-то что то очень крупное и опять же не связанное с криптой, а там с каким-нибудь банковским сектором традиционным, то, наверное может включиться кто-то, какие-то крупные органы, заняться расследованием и как-то что то сделать. Но я так, насколько я понимаю, просто статисти
455: Фактически киберпреступления, ну, почти что не раскрываются. И там, условно, вероятность того, что ты вернёшь свои деньги, она там стремится к нулю.
456: Насколько там там гигантская какая-то латентность, да, то есть в большинстве случаев люди не идут в полицию, не пишут никаких заявлений.
457: Фактически киберпреступления, ну, почти что не раскрываются. И там, условно, вероятность того, что ты вернёшь свои деньги, она там стремится к нулю, насколько там там гигантская какая-то латентность, да, то есть в большинстве случаев люди не идут в полицию, не пишут никаких заявлений.
458: Я, я дурак, я условно потерял и потерял. Ну, по понятным причинам, почему не крипта? Ну, короче, лучше, меньше вопросов.
459: Да, тебя ещё спросят, а откуда у тебя эта? Будешь ещё доказывать будет? Да, да, вот это главная на самом деле проблема. То есть я не хочу сказать, что найти можно любого киберпреступника.
460: Я, я дурак, я условно потерял и потерял. Ну, по понятным причинам. Почему не, да, тебя ещё спросят, а откуда у тебя эта крипта? Ну, короче, будешь ещё доказывать. Лучше меньше вопросов будет. Да, да. Вот это главная, на самом деле проблема. То есть, я не хочу сказать, что найти можно любого киберпреступника.
461: Да, но, скажем так, я знаю гигантское количество случаев, когда людей действительно находили, арестовывали и здесь, ну, как бы там знаменитые истории с арестами русских хакеров по всему миру, которых там где-то арестовывают потом.
462: Как депортируют, а выдают в штаты, да, экстрадируют. Они там, получают там значительные сроки, говорят о том, что, как бы, возможности есть. И, в принципе, найти при большом желании государства можно.
463: Да.
464: Как депортируют, а выдают, да, в штаты, да, экстрадируют. Они там, получают там значительные сроки, говорят о том, что, как бы, возможности есть. И, в принципе, найти при большом желании государства можно.
465: Любого человека, да, но как бы зачастую это упирается в проблему. Нет заявления, нет дела. Вот и все.
466: А давай тогда вот все-таки углубимся ещё в такие государственные вопросы. Смотри, есть первые лица, в каждой стране их много, не только
467: Любого человека, да, но как бы зачастую это упирается в проблему. Нет заявления, нет дела. Вот и все. А давай тогда вот все-таки углубимся ещё в такие государственные вопросы. Смотри, есть первые лица, в каждой стране их много, не только
468: Да, их там сотни человек. Каким образом строится некая безопасность вокруг них? Ведь они же тоже пользователи интернета, они тоже пользователи телефона или там условно все аналоговым образом делается и там нету допуска, как это сейчас вообще выглядит в современных реалиях.
469: У трампа телефон точно есть, судя по твиттеру. Понимаю, ты поймёшь. Ну, давай на примере того, что ты знаешь там про Россию. Ты точно, я думаю, понимаешь, как, как это выглядит. Понял?
470: Ну, все очень сильно зависит от страны, честно говоря, про Россию. Как раз я не понимаю, да.
471: У трампа телефон точно есть, судя по твиттеру. Ну, ты понимаешь, ты понимаешь, все очень сильно зависит от страны. Ну, давай на примере того, что ты знаешь там про Россию. Ты точно, я думаю, понимаешь, как, как это выглядит. Честно говоря, про Россию как раз я не понимаю. Понял? Да, смотри.
472: Возьмём Сингапур. Да, тут у нас там, в Сингапуре, последние месяцы все просто восторженно рассказывают и показывают о том, как министр иностранных дел Сингапура выступил с рассказом о том, как он использует иишку.
473: Да, он взял клад бот, поставил он на raspberry pi, скормил туда свою всю дипломатическую переписку, накидывает туда какие-то брифинги, а иишка у него, значит, готовит для него отчёты, собирает информацию и так далее, но.
474: Прикол не в том, что он просто это делает, да, в том, что он сам смог поставить эту штуку на raspberry pi, пояснил, как он это сделал, и он публично об этом ходит, и всем рассказывает, и как бы задаёт в этом смысле тренд, и там уже другие чиновники начинают этим пользо.
475: Вот, мне кажется, это прям хороший, отличный пример и показатель того, как, как как бы нам хотелось, чтобы все это выглядело, да, чтоб не было каких-то там дисковых вот этих телефонов, да, или, не знаю, там спецсвязь.
476: Понятно, она нужна, да, но когда я вижу, что первые лица страны вообще понимают, как работают современные технологии и могут ими пользоваться, ну вот это прекрасный пример.
477: Угу. Ну то есть, типа глобально.
478: Понятно, она нужна, да, но когда я вижу, что первые лица страны вообще понимают, как работают современные технологии и могут ими пользоваться. Угу. Ну вот это прекрасный пример. Ну, то есть, типа, глобально
479: Ты думаешь, что здесь тоже, то есть меня именно интересует, насколько вокруг этого построена какая-то вот информационная безопасность или, скорее, там просто, я не знаю, все как все есть, так как есть, и то, что глобально, теоретически каждое 1 лицо
480: Другое государство может отследить и попасть к нему там в интернет, и в телефон, и
481: Так далее. Нет, разумеется. Скажем так, специалисты, которые они есть. У каждого из этих первых лиц, несомненно, есть политики по безопасности, которые все выполняют со
482: Другое государство может отследить и попасть к нему там в интернет, и в телефон, и так далее. Нет, разумеется, скажем так, специалисты, которые они есть. У каждого из этих первых лиц, несомненно, есть политики по безопасности, которые все выполняют со
483: И так далее, и меры защиты там, ну, правда, очень серьёзные, да, но вместе с этим, вместе с этим всегда, ещё раз говорю, остаётся вот эта вот история, что взломать можно каждого, да, какой там, не помню, 2000 четы.
484: 14, что ли, год, да, когда мы исследовали вредоносную программу.
485: Регин, она называлась, о которой впервые там за 2 года до этого рассказал сноуден. Угу. Сноуден. Там, в своих материалах он показал там некую презентацию, да, в которой описывался некая шпионская история. А потом
486: Спустя 2 года мы её нашли, мы нашли её посмотрели и поняли, что это вот тоже самое. И помимо того, что она там атаковала, ну то есть заражён был, допустим, 1 из крупнейших бельгийских учёных в области криптографии.
487: Ну, то есть прям учёный криптограф, казалось бы, кому он нужен. Ну, как бы, да, вот. А потом выяснилось, что заражение такой же вредоносной программой было ещё и в аппарате ангелы меркель, тогдашнего канцлера Германии, то есть,
488: Шпионили одновременно и за бельгийским криптографом, и за, ну, ангелой меркель получается, да, и понятно, что там-то меры безопасности были очень хорошие, запредельные, немецкие, качественные, но тоже
489: Могли проникнуть. Поэтому всегда нужно понимать, что при Нужных затратах и большом желании, и так далее, и так далее. Взломать могут каждого и истории про то, как прослу
490: Слушают телефоны и Советников трампа, и там барак обама, по моему, рассказывал, или кто там рассказывал, как барака обаму прослушивали, но это все, к сожалению, есть. Да. И, ну вот если вы считаете, что риски вообще абсолютно неприемлемы, ну,
491: Тогда не пользуйтесь никакими средствами, да?
492: Голубиная почта 1 из моих любимых там аккаунтов. Это где выкладывают все слитые телефонные разговоры. Березовского и абрамовича. Не знаю, видел ты не видел. Это очень смешно. Это просто там такие дискуссии и диалоги.
493: Тогда не пользуйтесь никакими. Голубиная почта средствами, да, 1 из моих любимых там аккаунтов. Это где выкладывают все слитые телефонные разговоры. Березовского и абрамовича. Не знаю, видел ты не видел. Это очень смешно. Это просто там такие дискуссии и диалоги.
494: Ну, в те времена нам писали просто, видимо, это все, и это нарезочки с этих телефонных Разговоров выходит в интернет. Слушай, думаешь, гениально, просто давай углубимся в тему северной кореи, потому что, насколько я понимаю, в действительности за счёт того, что страна отрезана за счёт,
495: Того, что как бы у них, по сути, нету доступа к мировым рынкам, у них есть доступ к мировому интернету и буквально на этом строится государственная программа пополнения бюджета. То есть, по сути, это государственные хакеры, как бы, которые работают на государство и
496: По сути, для того, чтобы как бы реализовывать все вот эти вот операции, нужны достаточно большие ресурсы, насколько я понимаю. Вот хочу понять, на самом деле, как это все устроено, насколько в этом много там мифа, насколько в этом много правды можно там, на примере, вот там больших атак, там атака, например, на байбит, так как я там
497: Много лет знаю и фаундера, собственно, и там, и весь топ менеджмент компании. Я знаю, как это происходило изнутри и насколько это как бы был абсолютно такой сложный, сложнейший кейс, который никто не понимал. Но вот каким-то образом какие-то чуваки из северно
498: Корея смогли подключиться, сделать крупнейший хак в истории вообще всего мира на полтора миллиарда долларов. Как это вообще возможно?
499: Давай сразу тогда несколько историй вот возьмём и разберём в деталях возвращаемся в 15 год. Бангладеш.
500: Корея смогли подключиться, сделать крупнейший хак в истории вообще всего мира на полтора миллиарда долларов. Как это вообще возможно? Давай сразу тогда несколько историй вот возьмём и разберём в деталях возвращаемся в 15 год. Бангладеш.
501: Центробанк, вот там попытка кражи миллиарда долларов из собственно цб. Угу. Да, утекло 80000000, остальное застопили, но мы как бы знаем, да, вот эти 80000000, которые успели уйти, куда они дальше ушли? И как это долж?
502: Должно было все происходить. 20000000 ушло в Шри-Ланку на некий не, как это нон профит, фонд шалика фундейшн, который
503: Возник буквально за год до этого просто 1 из там местных жительниц, какая-то местная активистка, ну так или иначе из какой-то там деревни под Коломбо.
504: Ей написал или позвонил старый знакомый, который из этой деревни уехал там лет 10 назад, а тут внезапно вернулся, говорит, давай встретимся. Есть интересное предложение. Они встретились там в кфс, он привёл с собой некого человека, которого сказал это вот.
505: Мой знакомый бизнес партнёр, он японец, он работает на там тойоту, у них как раз продажи по всей европе, но одновременно ещё представляет интересы японского фонда, который занимается вот проектами в области помощи.
506: Комьюнити, и они хотят построить электростанцию у вас в деревне, вот как? А я понял, как бы ничего не видно. Вот сидел там и кивал всем своим видом показывал серьёзность намерений. Он говорит, смотри, они
507: Готовы вычисли, выделить грант, соответственно, ты давай зарегистрируй фондик под это дело, там напиши некий проспект и японец это все дело отнесёт. И потом, ну так, ну поверил, хорошо зарегистрировала фонд.
508: Вот, отдала документы, ну и стала ждать, потом уже забыла. А потом к ней приезжает полиция, её как бы берут под белые рученьки, увозят в участок. Говорят, так вам тут на счёт упало 20 000 000 $, украденных из цб бангладеша.
509: Вы, как бы, вот она рассказывает эту историю, говорит, ну как, какой бангладеш? Я вообще деньги от японского какого-то там министерства ждала и так далее. За год за полтора до.
510: До взлома бангладешского цб северокорейцы уже начали её эту операцию готовить, да? То есть они прикинули, в какую страну отправлять, придумали вот эту схему. А в чем
511: Схема то, ну, перевели эти деньги. Деньги заморозили 20.
512: До взлома бангладешского цб северокорейцы уже начали её эту операцию готовить, да, то есть они прикинули, в какую страну отправлять, придумали вот эту схему. А в чем схема то? Ну, перевели эти деньги, деньги заморозили 20
513: Да и ну, подразумевалось.
514: А, хорошо, продолжаю. История. Ну, дальше, потом подразумевалось, что она эти деньги как-то обналичивает, да, подразумевалось. И, не знаю, японцу этому, там, не знаю, передаёт или этому другу.
515: А, хорошо, продолжаю. История. Ну, дальше. Потом подразумевалось, что она эти деньги как-то обналичивает. Да, да. И, ну, подразумевалось, подразумевалось, и не знаю, японцу этому, там, не знаю, передаёт или этому другу.
516: Мы, мы не знаем пока точно, но мы знаем, что случилось в Филиппинах, куда ееще утекло 20 000 000 $. Вот там вот эти 20 000 000 $, они пришли на счета 5 частных лиц в 1 из филиппинских банков. Ага.
517: Менеджер, директор отделения банка. По просьбе клиентов она эти деньги сама обналичила. Ну то есть взяла кэш, да несколько сумок с деньгами.
518: Угу.
519: Менеджер, директор отделения банка. По просьбе клиентов. Она эти деньги сама обналичила. Ну, то есть взяла кэш. Угу. Да. Несколько сумок с деньгами.
520: Погрузила в свой джип, села, приехала в казино, действуя по инструкции от своих клиентов. Банк очень лояльный к своим клиентам. Да, она эти сумки с деньгами отдала в казино, и как бы, и все потом.
521: Он знает только, что было дальше, что эти деньги поменяли на фишки и кому-то отдали. Потом эти фишки обратно поменяли на деньги и все деньги исчезли. Угу. Вот здесь уже история. Как бы более понятно, что происхо.
522: Ходила, понятно, что менеджер ни в чем не виноват. Она исключительно выполняла просьбы клиентов. Да, клиенты также года за полтора до этого открыли счета. В этом банке стали разбираться, что за клиенты вроде нормальные честные клиенты.
523: Какие-то китайцы из Гонконга стали копать глубже. Выяснилось, что это представители китайских триад. То есть северокорейцы изначально договорились с китайскими триадами, использовали их как вот этих вот
524: Посредников, которые создают сеть дропов, поддельные счета, поддельные личности, обналичка и так далее. Да, вот эта схема вся с казино. То есть мы тут деньги относим в казино, меняем на фишки, потом фишки обратно и все, и Концов не найдёшь.
525: Кто эти фишки получил, кто эти деньги получил и так далее. Да, собственно, вот директор отделения банка села, по моему, на 7 лет, а больше никого не нашли, да, потому что, ну, там, Гонконг, триады, деньги куда-то утекли, никто не знает.
526: И в ситуации со Шри-Ланкой было бы тоже самое, да, точно так же, как-то бы обналичили, куда-то вывезли и Концов бы не нашли. А это вот так. Женщина, которая открыла этот нон профит фонд. Ну, она бы села, да, если бы деньги ушли дальше.
527: То есть мы видим, что это масштабные сложные операции, в которой есть не только северокорейцы, да, в которой они используют и местные, там криминальные структуры, мафиозные структуры, не знаю, подкупы, угрозы и так далее, и так далее. Так было.
528: В 15 году, да, история со взломом.
529: Ты клон, ты, я правильно? Давай зафиксируем, что ты клонишь к тому, что это все задолго. То есть на это нужны ресурсы, время, подготовка и так далее. То есть это все условно как бы делается сложными методами, а не, не, это сложней.
530: В 15 году, да, история со взломом, ты клон, ты, я правильно? Давай зафиксируем, что ты клонишь к тому, что это все задолго. То есть на это нужны ресурсы, время, подготовка и так далее. То есть это все условно, как бы делается сложными методами, а не, не, это сложней.
531: Операция, которая делается не хакерами, да, то есть понятно, что вот эту всю там схему приду, ну, какие-то другие люди, да, да, это все тщательно планируют, не знаю, может они нанимают каких-то других специалистов для этих задач.
532: Не хакеры условно придумывают.
533: Операция, которая делается не хакерами, да, то есть понятно, что вот эту всю там схему приду, не хакеры условно придумывают. Ну, какие-то другие люди, да, да, это все тщательно планируют. Не знаю, может, они нанимают каких-то других специалистов для этих задач.
534: Это тоже большая отдельная тема. А последние истории там сейчас навскидку не помню, как называлась эта крипто, тоже какая-то компания, но там история тоже там взломали, утекло, вот это все взломали.
535: По моему, директора биржи или там не биржи, криптокомпания не суть. Важно, как это случилось. То есть на какой-то конференции. Да нет, сначала к нему по электронной почте написали мы.
536: Тут, не знаю, там маленькая компания, не знаю, там поставщики ликвидности готовы ликвидность вам предоставлять? Какая-то пробная переписка. Реально. Компания есть сайт, да, есть там, не знаю, профиль в линкедине.
537: Вроде какие-то там даже предыдущие упоминания этих людей где-то там на реддитах всплывают, ну там они потом говорят, слушайте, вот там такая-то конференция, мы знаем, вы там будете, мы будем, давайте встретимся лично, то есть происходит
538: Личная. Они его закинули депозиты-ка на нескольк.
539: Это же вот недавно было, ну вот полгода назад, вот, что в итоге, чем закончилось. В итоге они начали работать, по моему, работали какое-то время там с ними в итоге все делали реально услуги.
540: Личная встреча. Это же вот недавно было, ну вот полгода назад, вот что в итоге, чем закончилось в итоге они, они начали работать, по моему, работали какое-то время там с ними в итоге все делали реально услуги закинули, депозиты, по моему, на несколько миллионов.
541: Потом его позвали в некий этот самый тимс, да, для обсуждения с командой. Он говорит, я там захожу, кликаю на ссылке, вроде окей, потом бах. Мне приложение говорит, что нужно обновиться.
542: А потом его позвали в некий этот самый тимс, да, для обсуждения с командой. Он говорит, я там захожу, кликаю на ссылке, вроде окей, потом бах. Мне приложение говорит, что нужно обновиться. Бо.
543: Клиента для тимс я нажимаю обновить и бах, и все, обновился Троян, ключи утекли и так далее. Да, ну это же тоже северокорейцы, которые использовали совсем не северокорейцев для этой истории, да, то есть они тоже наняли каких
544: Подставных, не знаю, актёров, да, они сделали фейковую компанию, которая легально существовала, да, не знаю, зарегистрирована в штатах, которая там деньги переводила и долго входила в доверие. Ну, то.
545: То есть это не те хакеры, которые, знаешь, там, сидя на кухне, там, не знаю, в 2002 году там взламывают сервера пентагона. Ну, потому что там просто все дырявое было в серверах пентагона. То есть сейчас даже вот, несмотря на все эти меры предосторожности, безопасно.
546: Опасности, человеческий фактор, но уровень подготовки и планирования операций. Вот он стал вот, вот таким, да, я знаю, там истории какого-то человека пытались специально внедрить на работу в теслу, да, чтобы
547: Проник и там вставил флешечку с вредоносной программой в нужный сервер. Угу. Ну, например, так я понял. В общем говоря, с чего мы начали, мы начали про северную корею, то, что это, по сути, как бы такие сложные, продуманные операции, насколько это в действительности, как б
548: На уровне государства происходит или это просто как бы внутри страны сидят какие-то люди, если мы корею, да, про северную
549: Говорим про северную корею. Ну, конечно, на уровне государства. Смотри, эти люди, они даже зачастую не сидят в самой северной корее, да.
550: На уровне государства происходит, или это просто как бы внутри страны сидят какие-то люди, если мы говорим про северную корею, да, про северную корею? Ну конечно, на уровне государства, смотри, эти люди, они даже зачастую не сидят в самой северной корее, да.
551: Там все их ip адреса известны, скажем так. Есть история о том, что они сидят буквально в соседнем китайском городе, который там через, угу. Границу буквально очень часто корейцы используют, нанимают просто
552: Хакеров, да, китайских где-нибудь там, в даркнете. И как бы китайцы, возможно, и понимают, что это там их наняли северокорейцы. Ну какая им разница, платят и платят, а кто их в Китае как бы за это арестует, да, то есть они очень много задач перераспределяют.
553: Как это аутсорсинг? И вообще, чем больше аутсорсинга, тем лучше. То есть непосредственно вот, мне кажется, в самой северной корее специалисты занимаются вот разработкой вот как раз вредоносного кода. Угу. Да, вот этих вот троянских программ.
554: Фейковых Кошельков, там, эксплоитов, да, то есть они делают вот софт, да, а вот люди, которые этот soft потом используют и подбрасывают, могут быть вообще кем угодно, не обязательно корейцами. То есть мы думаем то, что они не интегрированы в экономику, он
555: Интегрированы просто через аутсорс. А как ты думаешь, какая вообще тенденция у всего этого? То есть вот опять же, в последние годы участились кейсы. И вот довольно часто мы видим то, что это вот Лазарос, Лазарос, Лазарос. Как думаешь, куда это все ведёт вообще, если
556: Конкретно про северную корею. И смотри, мы с
557: Да, про северную корею мне интересно именно, да, потому что просто это вот, знаешь, как будто бы никто про них не знал. А последние пару лет прям много кейсов и постоянно все ссылаются там на конкретно. Вот, вот, вот это вот все.
558: Конкретно про северную корею или про северную корею. Мне интересно именно, да, потому что просто это вот, знаешь, как будто бы никто про них не знал. А последние пару лет прям много кейсов и постоянно все ссылаются там на конкретно. Вот, вот, вот это вот все, смотри, мы с
559: Северокорейскими этими атаками столкнулись, наверное, ещё там, по хорошему. Так, наверное, году в 11, 12. Угу. Когда они там начали атаковать вообще. Ну, то есть деньги, они тогда ещё не особо воровали там несколько группировок.
560: На самом деле, то есть lazarus это просто вот 1 наиболее известный, который занимается финансовыми атаками, там есть другие группы, которых интересует, да, в принципе, все, что угодно, да, мы их там обнаруживали в сетях российских и оборон.
561: Угу.
562: На самом деле, то есть, lazarus, это просто вот 1 наиболее известный, который занимается финансовыми. Угу. Атаками. Там есть другие группы, которых интересует, да, в принципе, все, что угодно, да, мы их там обнаруживали в сетях российских и оборон.
563: Структур и научно исследовательских институтов и там где угодно, на в этом смысле. То есть, чем хуже ситуация в северной корее, тем, к сожалению, вот больше атак происходит.
564: То есть мы помним там вот историю, когда 1 срок трампа, да, он как раз встречался с Ким Чен ыном, насколько я помню, в Сингапуре, но я прям помню, что в какой-то момент случился вот этот некий спад, вот он, потому что чуть чуть ослабили.
565: Угу.
566: То есть мы помним там вот историю, когда 1 срок трампа, да, он как раз встречался с Ким Чен ыном, насколько я помню, в Сингапуре. Угу. Но я прям помню, что в какой-то момент случился вот этот некий спад, вот он, потому что чуть чуть ослабили.
567: Гайки и санкции в отношении северной кореи. Им стало жить чуть чуть попроще, да, и рисом разрешили закупать. И, а так стало поменьше, да, потом мы видим опять вот это вот усиление давления. Ну и вот ответная реакция
568: Так что я не могу тут спрогнозировать, что у нас будет в плане северной кореи глобально, да, но вот такая, как страна, страна пират, да, вот были у нас тартуга была, да, в Кариб.
569: More пиратская столица. Вот северная корея, в этом смысле такой пират, современный пират. И, ну, это не хочу сказать, что хорошо, да, но это такое постоянное напоминание вообще всему миру.
570: Современный, современный.
571: More пиратская столица. Вот северная корея в этом смысле такой современный современный пират, современный пират. И, ну, это не хочу сказать, что хорошо, да, но это такое постоянное напоминание вообще всему миру.
572: Том, что вот если государство какое-то займётся целенаправленно попытками осложнить жизнь кому-нибудь при помощи кибера, ну вот, вот есть северная корея, эйш, есть Израиль, вот как бы и посмотрите, любая маленькая страна, не обладающая
573: Значительными ресурсами, но обладающая там желанием и умными людьми может задать проблемы всему миру.
574: Понял. Давай поговорим ещё про 1 такую штуку, которая, мне кажется, она муссируется каждый год, но как будто бы с каждым
575: Значительными ресурсами, но обладающая там желанием и умными людьми может задать проблемы всему миру. Понял? Давай поговорим ещё про 1 такую штуку, которая, мне кажется, она муссируется каждый год, но как будто бы с каждым
576: Новым годом все чуть чуть больше и больше и больше. Это собственно, квантовые технологии, которые потенциально должны как бы изменить, опять же, мир, там, кибербезопасности. Я там, опять же, по роду деятельности часто слышу это в отношении, там, того, что куда уж там ваш биткоин появитс,
577: Квантовый компьютер, он его взломает, но, насколько я понимаю, там гораздо проще взломать банковскую систему, чем биток. И, собственно, вот в случае появления какой-то такой технологии меняется, абсолютно все меняются правила игры меняется и взламывается все достаточно быстро и достаточно
578: Просто насколько вот вы там, ты и вы как компания вообще следите за развитием технологий как бы в этой области или это настолько далеко, что об этом глобально не имеет смысла разговаривать.
579: А никто ж не знает, насколько далеко.
580: Просто насколько вот вы там, ты и вы как компания вообще следите за развитием технологий, как бы в этой области или это настолько далеко, что об этом глобально не имеет смысла разговаривать, а никто ж не знает, насколько далеко.
581: Даже те, кто говорит, что знают, ну, правда, не знают, да, этот срок постоянно вот он появляется, потом сдвигается, потом, сейчас вот, вот опять говорят, вот, ещё, вот, вот, вот, да, вот, вот, по моему, недавно тут google сказал, что все 29 год, и все, нужно быть one.
582: Потому что вот дальше уже точно все появится. Смотри, мы как компания.
583: Сделать здесь ничего не можем, да, потому что мы не делаем средства шифрования. Угу. Да, то есть у нас нет каких-то там своих алгоритмов, которые нужно делать пригодными для постквантовой криптографии. Ну то есть у нас этого просто нет и
584: Здесь для нас все относительно просто. Мы как бы вообще такие, ну, посмотрим, как оно будет. Но, с другой стороны, да, волнует проблема существующих коммуникаций, да, там, не знаю, все говорят, ну, смотрите, вот все, что сейчас там идёт по существующим каналам,
585: Появится квантовая вот эта вся история.
586: И если кто-то вот сейчас весь вот зашифрованный трафик уже записывает, то вот потом он все расшифрует и все узнает. Ну вот как ты говорил, что там переписка или звонки Березовского и так далее спустя
587: Да, да, да, да, много лет все расшифровали.
588: И если кто-то вот сейчас весь вот зашифрованный трафик уже записывает, то вот потом он все расшифрует и все узнает. Ну вот как ты говорил, что там переписка или звонки Березовского и так далее. Спустя много лет все расшифровали, все расшифровали.
589: Ну, с этим уже ничего не поделаешь. Да, если там лет 5 назад, 3 года назад, вы че то где-то писали и боитесь, что через 20 лет кто-то это снова прочитает. Ну, потому что кто-то это где-то записал. Ну, смирите.
590: Да, начните уже сейчас, как это подкладывать соломку, готовить объяснения и так далее, и так далее. Ну, проблема, мне кажется, во многом надуманная, если честно, да, то есть уже очень много.
591: Сервисов, да, социальных сетей, мессенджеров и так далее, и так далее. Почтовых клиентов уже перешли на собственно алгоритмы, которые устойчивы к пост квантовой, собственно, всей этой истории. То есть уже сейчас
592: И работают на подобных алгоритмах, которые даже с появлением квантов нельзя будет расшифровать. А, да ты что, и взломать это вообще не проблема. Алгоритмы есть, ими уже активно все пользуются, так.
593: А в чем тогда вообще проблема? Откуда берётся тогда предполо?
594: И работают на подобных алгоритмах, которые даже с появлением квантов нельзя будет расшифровать. А, да ты что, и взломать это вообще не проблема. Алгоритмы есть, ими уже активно все пользуются. Так, а в чем тогда вообще проблема? Откуда берётся тогда предполо.
595: Проблема, если уже сегодня есть алгоритмы, которые
596: Проблема заключается в, ну что, во первых, не все на них перешли, не все ими пользуются. Это сейчас главная задача, да, внедрить, чтобы вообще везде и полностью они стали вот как бы, стандартом, де факто.
597: Проблема, если, которая, ну что, во первых, не все на них перешли, не все ими пользуются. Это сейчас главная задача, да, внедрить, чтобы вообще везде и полностью они стали вот как бы, стандартом де факто, то есть
598: Это главная задача, а это внедрение, это нужно компаниям переписывать софт, менять программ, менять протокол. Ну, в общем, это дороговато стоит. Угу. Да, не все могут там вот взять и там сказать, мы тут сейчас все переделаем. То есть те, кто в этой области, ну, им рано или поздно придётся.
599: Все-таки это делать, это 1 часть проблемы, 2 часть проблемы, это именно вот, да, те данные, которые уже были собраны, да, за все эти, там, не знаю, последние, там, 25, 26 лет, вот они.
600: К сожалению, могут быть расшифрованы, там тоже зависит от шифрования и так далее, и так далее. Но, да, все говорят, ну вот тут все, все секретики то все, все узнают. У каждого криптографического ключа алгоритма тоже есть свой срок.
601: Угу. Ну.
602: К сожалению, могут быть расшифрованы. Угу. Ну, там тоже зависит от шифрования и так далее, и так далее. Но, да, все говорят, ну вот тут все, все секретики то все, все узнают. У каждого криптографического ключа алгоритма тоже есть свой срок.
603: Жизни, да, те стандарты шифрования, обычного шифрования, которые использовались ещё, не знаю, в 2005 году, не знаю, там с длиной ключа 32 бита, допустим, да, сейчас вообще запрещено использовать, ну, то есть там современные компьютеры.
604: Не квантовые, обычные те ключи из конца девяностых начала нулевых сейчас уже способны взломать за там обозримое время, не за время жизни Вселенной, а там за несколько дней, недель и так далее. Ну то есть это абсолютно реально, так.
605: Что, как я говорю, мне кажется, что все-таки проблемка немножко надуманна, да, то есть кому надо, если ваши данные уже где-то сохранили, их, может быть уже и так расшифровали без квантовой, если вы сейчас пользуетесь, ну вот остает
606: Верить тем компаниям, которые внедрили соответствующие алгоритмы. Говорят, что все будет окей. Слушай, а вот ты, например, сказал то, что мы не можем предположить и не понимаем, когда там условно будет тот самый квантовый компьютер. А в чем основная проблематика? Почему при сегодняшних технологии
607: И знаниях, мы не можем там условно как-то предположить, посчитать, какие там есть неизвестные, которые невозможно просчитать.
608: Смотри, очень много появляется информации о том, что там при помощи, там, прото, вот этих квантовых компьютеров, прототипов, что-то de же есть, появляет.
609: И знаниях, мы не можем там условно как-то предположить, посчитать, какие там есть неизвестные, которые невозможно просчитать. Смотри, очень много появляется информации о том, что там при помощи, там, прото, вот этих квантовых компьютеров, прототипов, что-то de же есть появляет
610: Там решили 1 задачу, другую задачу. Нужно просто понимать, что все существующие вот эти квантовые компьютеры, даже сейчас они заточены под какие-то конкретные узкие специализированные задачи. И в этих
611: Задачах, действительно не оказывается там на
612: Сильно впереди всех остальных технологий, но их нельзя просто так вот взять и как вот эллу, да, на все остальное, это так не работает. Там требуются, ну, прям сложнейшие физические проблемы, да, которые нужно решить.
613: На все.
614: Использовать да, обучить на все остальное. Д.
615: Сильно впереди всех остальных технологий, но их нельзя просто так вот взять и как вот эллу, да, использовать, да, обучить на все остальное, на все остальное. Это так не работает. Там требуются, ну, прям сложнейшие физические проблемы, да, которые нужно решить.
616: На уровне там теории буквально, да? Ну то есть это есть вот с этим проблема технологическая проблема научная, ещё не все изобретения сделаны, да, и ещё не все задачи сформулированы, да, то есть вот
617: Мы делаем квантовый компьютер, который будет делать, что вот вы сначала должны определиться, что он должен делать, а потом потратить много лет на разработку, и он будет делать только 1 там конкретную штуку, да? Ну там, не знаю, вычислять 1 формулу.
618: Но больше ничего другого он делать не будет, вот и все.
619: Смотри, давай какую-то подведём линию. Вот смотри, у нас есть знания, мы там примерно понимаем, как устроен сегодня мир и что происходит с точки зрения технологии, что происходит с точки зрения там вот потенциальных
620: Но больше ничего другого он делать не будет. Вот и все. Смотри, давай какую-то подведём линию. Вот смотри, у нас есть знания, мы там примерно понимаем, как устроен сегодня мир и что происходит с точки зрения технологии, что происходит с точки зрения там вот потенциальных
621: Каких-то атак. Вот как нам с этим жить? То есть какие такие базовые, знаешь, правила для каждого из нас и там, для компании, и для людей, которые мы просто должны держать в голове, для того, чтобы там не терять деньги или ещё что-то на своих банальных ошибках.
622: А знаешь, советы тут точно такие же, как, не знаю, были 5, 10, там, 15, 20 лет. Главное голову включать смысл. Здравый смысл, да, если вам в интернете.
623: Назад вообще здравый, не знаю, или по тел.
624: А знаешь, советы тут точно такие же, как, не знаю, были 5, 10, там, 15, 20 лет назад. Вообще, главное голову включать здравый смысл. Здравый смысл, да, если вам в интернете, не знаю, или по тел.
625: Телефону. Неизвестный вам человек предлагает сделать что-то, не знаю, что-то ему передать, не знаю, данные, пароли, коды, все, что угодно. Да. Ну представьте, к вам на улице вот подходит человек, останавливает вас и говорит, скажи мне то-то
626: Да, или там кое, но вы же никогда этого не сделаете. А вот в интернете, да, есть вот какое-то вот доверие к незнакомцам, которым все пользуются. И это главная проблема. То есть самое слабое звено в кибербезопасности, это всегда человек, да.
627: Можно какие угодно выстраивать системы защиты, не знаю, сложнейшие пароли, шифрование, криптография, биометрия, не знаю, там анализ днк, все, что угодно, но вот
628: Человек может просто в какой-то момент взять и сделать просто глупость. Да, и я сам признаюсь, в этом смысле не абсолютно какой-то идеал, да, бывают, когда я сам кликаю по фишинговым ссылкам, да.
629: Потом такой, ой, а тут, кажется, что-то не то, да, бывает, кликаешь, делаешь, а потом в спешке бежишь и начинаешь менять пароли, поняв, что сделал глупость, нужно просто понять, что ты сделал глупость и быстро понимать, к чему это приведёт. Да, вот.
630: Это следующая стадия. То есть можно ошибаться, можно, не бывает святых кибербезопасник, в которые никогда не ошибаются, но вы должны понимать, что если вы сделали вот, вот это, вы должны понимать, что вам нужно тут сменить пароль, там данные удалить.
631: Никогда не использовать одни и те же пароли для разных сервисов. Это вообще главная проблема современных людей, у которых 1000000 аккаунтов в миллионах сервисов, а пароль один и тот же и достаточно утечь аккаунту от 1 сервиса.
632: Как злоумышленники тут же там по вашему адресу электронной почты начинают просто пробивать ваши аккаунты во всех других. А у вас пароль один и тот же. Вот это прям самая жуткая проблема на текущий момент, как мне кажется,
633: Итого 2 включать голову и не использовать одинаковые пароли. Это уже будет достаточно, чтобы, ну хотя бы спокойно спать. Супер несколько финальных Коротких вопросов, что на твой взгляд, не стоит доверять искусственному интеллекту с точки зрения
634: Абсолютно тоже самое, да, то, чтобы вы никогда не рассказали незнакомцу на улице.
635: Хороший поинт, кстати, про незнакомство, что сегодня пугает тебя сильнее всего как человека, который понимает, куда вообще движется современный мир.
636: Абсолютно тоже самое, да, то, чтобы вы никогда не рассказали незнакомцу на улице хороший поинт. Кстати, про незнакомство. Что сегодня пугает тебя сильнее всего, как человека, который понимает, куда вообще движется современный мир.
637: Современные технологии.
638: Честно говоря, не пугает, наоборот, все очень радует меня пугают попытки государств разных стран мира.
639: Замедлить этот процесс, либо ввести дополнительные какие-то меры, которые там призваны, что-то изменить. Вот я боюсь то, что прогресс замедлится. Вот этого я боюсь. Угу. Понял. В сторону прогресса смартфоны детям до 12 лет.
640: Да или нет. Вот история про то, что там дофаминовая, вот эта вся игла и современный интернет, он мозг человека отравляет. И вообще только вот во взрослом возрасте это все допустимо.
641: Да.
642: А как же.
643: Да или нет? Да, а как же вот история про то, что там дофаминовая, вот эта вся игла и современный интернет, он мозг человека отравляет. И вообще только вот во взрослом возрасте это все допустимо.
644: Как ты к этому относишья?
645: Ну, есть такая поговорка, не знаю, там, что мы делали в 2 года, ели песок, ребёнок в 2 года на айпаде, там запускает приложение, и я понимаю, что если ему сейчас это не дать, он в будущем испытает гораздо
646: Как ты к этому относишься? Ну, есть такая поговорка, не знаю, там, что мы делали в 2 года, ели песок, да, ребёнок в 2 года на айпаде, там запускает приложение, и я понимаю, что если ему сейчас это не дать, он в будущем испытает гораздо
647: Больше проблем. Супер. Какая технология принесёт с появлением своим в будущем принесёт тебе больше всего пользы.
648: Вот лично мне, да, я очень сильно ожидаю нормального внедрения беспилотного транспорта, поскольку у меня нет водительских прав, и я много лет их не получаю как раз именно из за того, что надеюсь, что вот, вот, вот, вот.
649: Машины, вот выполнять все эти задачи за
650: Будут меня супер.
651: Если бы тебе дали данные, доступ к данным вообще любым, которые ты хочешь в этом мире, что бы ты хотел узнать?
652: Машины будут вот выполнять все эти задачи за меня. Супер. Если бы тебе дали данные доступ к данным вообще любым, которые ты хочешь в этом мире. Что бы ты хотел узнать?
653: Я бы поднял генеалогию своих предков, да, буквально там, до какого-нибудь совсем древнего колена. А сейчас, к сожалению, многое из этого недоступно. Либо архивы не оцифрованы, да, либо там.
654: Просто нет к ним доступа и так далее. Вот меня, правда, интересует вот не то, что будущее, да, мне бы хотелось вот в плане истории получить много, много знаний. Супер финальное совет себе восемнадцатилетнему.
655: Ха ха.
656: Купить подписку на элэму любую, да и начинать изучать, мне кажется, прямо вещь.
657: Это которая перевернёт мир? Подожди.
658: Это совет о текущем восемнадцатилетнем, а себе, когда тебе было 18, ле?
659: Купить подписку на элэму любую, да, и начинать изучать. Мне кажется, это прямо вещь, которая перевернёт мир. Подожди, это совет о текущем восемнадцатилетнем. А себе, когда тебе было 18, ле,
660: Представь.
661: Не было.
662: Тогда я бы сказал все тоже самое, когда мне было 18 лет Сыктывкар, да, мне 18 лет где-то там, рядом.
663: Не было тогда, я бы сказал, все тоже самое, когда мне было 18 лет. Представь, Сыктывкар, да, мне 18 лет где-то там, рядом.
664: Роман Аркадьевич будет проводит первые сделки с ухтинским нефтеперерабатывающим заводом, да в школах только появляются там первые там электроника mcc, по моему.
665: Да.
666: Роман Аркадьевич будет проводит первые сделки с ухтинским нефтеперерабатывающим заводом, да в школах только появляются там первые там электроника mcc, по моему, 10 или 11.
667: Да, я понимаю, что когда мои другие одноклассники идут всякие на курсы, там водителей, токарей, там ещё чего-то. Я, я вот Иду на, в упк учебно производственный комбинат раз в неделю, где можно.
668: На там ямахе микс, на бейсике пописать программки. И вот я абсолютно уверен, что вот что тогда, что сейчас, что я там сейчас абсолютно считаю, что я тогда
669: Угу.
670: На там, ямахе микс, на бейсике пописать программки. Угу. И вот я абсолютно уверен, что вот, что тогда, что сейчас, что я там сейчас абсолютно считаю, что я тогда
671: Сделал правильно, пошёл куда надо и себе восемнадцатилетнюю. Не могу ничего в этом смысле ни изменить, ни скорректировать. В общем, как бы, саш, давай изучай. Вот и все. Супер. Спасибо тебе большое. Крайне интересная тема в современных ре.
672: Мне кажется, она получает вот как никогда свою дозу интереса, потому что прям очень актуально это все на поверхности. То, о чем мы раньше никогда не задумывались, это где-то в фоне, знаешь, где-то там бренчало, сегодня становится актуальным для каждого из нас с появлением всего этого.
673: И масштабированием всех этих технологий. Спасибо тебе. Я уверен, что для многих точно это станет полезным как минимум с практической точки зрения, а как максимум с точки зрения того, куда можно полёт своих фантазий запустить и о чем можно поразмышлять спасибо тебе, спасибо теб.
674: Друзья, кто досмотрел нас до конца? Если понравилось было полезно, обязательно подпишитесь на канал, воткните лайк под этим выпуском, делитесь в комментариях своими выводами, инсайтами, которые вы сегодня подчерпнули, и рассказывайте, возможно, о каких-то своих удачах и неудачах.