ЖЖ-2019: топовые посты года.

Декабрь. Дед Мороз стучит посохом, тщетно посыпает снежком :) громогласит «хо-хо-хо!» и спешит воздать подарками по желаниям и поведению. А остальное разумное гомосапиенство подводит итоги — то ли чтобы хорошо помянуть уходящее, то ли чтобы построить план роста на будущее. Кстати, мы тут на днях тоже подвели черту под кибер-событиями 2019 года. «Многа букаф», но концентрация знаний тоже зашкаливает :)

Но я отвлёкся. На самом деле идея поста: наши сотрудники покопались в статистике моего блога и составили список 12 самых горячих постов. Догадываюсь, что критерий субъективный, но оттого этот «топчик» не становится менее веским и убедительным. Смотрите сами.

А в качестве домашнего задания предлагаю всем читателям прислать своё субъективное мнение, из которого мы вместе сможем составить более объективный хит-парад :)

—8<—

О деле

Номер раз. Пост о ребрендинге с пояснением зачем вообще «менять все эти шрифты». И что сменой шрифта или цвета логотипа мы демонстрируем нашу новую роль на ИБ-рынке, ведь «само понятие «кибербезопасность» в скором времени себя изживет, а на смену ему придет концепция «кибериммунитета». Информационные системы должны создаваться априори безопасными и не требовать надстроек в виде защитных решений».

Номер два. Конечно, никак нельзя пропустить круглую дату со дня поимки первого зловреда Cascade. Прошло уже о-го-го — 30 лет! Читайте эпическую историю с игрой в стиле pixel-art и ощущайте, как сильно изменился мир за эти 30 лет. А если бы не было того _самого_первого_вируса_, в далеком 1989-м случайно попавшего на ПК юного инженера?..

Номер три — о том, как ИБ-служба и опасна, и трудна, и требует интернациональных усилий. Именно поэтому мы продлили контракт с Интерполом еще на пять лет.

Пост номер четыре рассказывает о том, что мы наконец, спустя сотни человеко-часов и массу нечеловеческих усилий (кстати, в чем измеряются нечеловеческие усилия?), наконец прошли независимый аудит SOC 2, он же аудит по контрольным процедурам в сервисных организациях. То есть наши механизмы контроля безопасности эффективны, и теперь мы можем «доказать клиентам и партнерам, что наши внутренние процессы соответствуют высочайшим международным стандартам и нам нечего скрывать».

Под номером пять мы анонсируем не менее приятный рассказ об исследовании AV-Comparatives. Большинство из 3000+ респондентов по всему миру сообщили, что чаще всего они пользуются продуктами ЛК. Так победим и новые зловреды, и политические неурядицы, о которых Евгений Касперский тоже упоминает в своей подборке коротких, но бомбических новостей.

Шестой важный пост о том, что патент патенту рознь, а с патентным троллингом надо бороться через признание и фиксацию реальных заслуг. Что мы и доказали, став первой российской компанией, вошедшей в рейтинг Derwent Top 100 Global Innovators. Что за зверь этот рейтинг, чем важны хорошие патенты и как отличить их от плохих — читайте в сентябрьской публикации.

Пост седьмой нашего топа навеян знаменитой ИБ-конференцией Security Analyst Summit 2019. Евгений ёмко, но подробно рассказал о «самых ярких, актуальных, местами пугающих и отрезвляющих выступлениях этого SAS«. Стоит пройти по ссылке, чтобы узнать, как сегодня крадут миллиарды и взламывают политиков с журналистами и дипломатами.

О том, как скромно и со вкусом прошла первая в истории конференция KasperskyOS Day, посвященная собственной иммунной ОС ЛК, рассказывает восьмой пост блога. Важная веха, запомним ее.

Не обойдем стороной рассказ о гонках, но выберем самый необычный. ePrix — «Формула» для гоночных электромобилей. Электрогонкам уже пять лет, мы их тоже спонсируем и даже защищаем. Соревнование состоит из 13 этапов, гонка в Париже, — восьмой этап.

Главное отличие от старшего брата — «Формулы-1» — звук мотора. Если на больших гонках мы слышим рёв моторов, то здесь — жужжание бормашины. Ё-мобили :) Словом, читаем номер девять — пост-репортаж с ePrix.

А завершающая тройка постов — топ самых интересных поездок.

Итак, вместе нырнём в Большое Курильское Приключение, прогуляемся по Камчатке пешком и на кораблике «Афина» — по Тихому океану. Команда за 12 дней посетила всю цепочку вулканических островов от юга Камчатки до севера Японии.

Удивительная история харимкотанских кухтылей — одна из лучших курильских путевых заметок с заголовком уровня «ну, сами понимаете» ;)

Затем отправимся в таинственное путешествие по относительно недавно открытым пещерам Джейта — в часе езды от Бейрута, столицы Ливана.

И наконец, отточим впечатления прогулкой по бомбоубежищу настоящего диктатора (внимание, шок-контент!). Иосип Броз Тито построил себе бункер в Боснии, в 30 км от Сараево, если добираться по пересеченной местности. Осторожно, по ссылке — целый подземный город!

И на сладкое — номер тринадцать.

Фан-клубу ЛК исполнилось ни много ни мало 13 лет. В феврале 2019-го мы решили устроить конкурс вопросов к Евгению. И совсем не ждали, что наши лояльные пользователи пришлют аж 250 вопросов! Как именно Касперский ответил на все (!) и какой из них выиграл — читаем на форуме Фан-клуба. Захватывающее чтиво, рекомендуем.

Кстати, мы случайно не пропустили один из самых важных постов? Какой пост в его дневнике вам запомнился больше всего?

—8<—

Пантеон, Пендулум, Париж.

Сколько раз был по делам в Париже — ни разу не упустил возможность попробовать хоть немного туризма, хоть бы даже то же самое в N-ный раз. После 15-летия нашего французского офиса образовалось некоторое количество часов перед очередным «прыгом» по бизнес-траектории, поэтому: парижский Пантеон!

Здесь среди многого прочего можно воочию увидеть маятник Фуко (Foucault pendulum). Впервые эта штука была широко показана любопытствующим туристам и прочим гражданам… вроде аж как в 1851м году. Вот такая «болтающаяся висюлька»:

Дальше: она движется!…

Фотоканал на Flickr

  • Lake Garda
  • Lake Garda
  • Lake Garda
  • Lake Garda

Instagram Photostream

K FR = 15!

Весело и дружно мы отметили в Париже 15-летие нашего французского офиса! Дзынь-ура! А начнём мы этот рассказ с фотки розового праздничного торта с 10-летия офиса во Франции:

Зачем? А чтобы порыться в архивах, фотках, прочем разном склерозе и вспомнить много разных историй. Например, вот такую, совершенно развесистую, в которую сейчас, наверное, трудно поверить. А дело было так.

Ещё в те времена, когда только-только появился онлайн-банкинг и начала поднимать голову настоящая уголовная киберпреступность; когда в карманах населения всё ещё лежали кнопочные Нокии и Сони-Эрикссоны, когда были бумажные билеты на самолёт (в виде длинных сшитых вместе листочков) — в ноябре 2002 года мы с группой единомышленников собирались на одно нужное мероприятие в районе Лазурного берега Франции. Наступила пятница, в понедельник вылетать, а пятница уже подкатывается к концу рабочего дня… Как вдруг в мой ящик внезапно падает письмо. // Сова-конверт — это к суете и внезапным новым планам, вы сами знаете.

А в письме предложение о сотрудничестве от бывшего директора одного нашего уважаемого конкурента. Получилось так, что этот самый наш конкурент довольно серьёзно нарушил свои обещания и вроде как «кинул» своего местного директора, который этому конкуренту весь бизнес здесь во Франции и поднял. И этот директор теперь предлагает нам открыть компанию и повторить пройденный ранее путь, но по новой.

Опаньки, вот это сюрприз! Такими подарками судьбы не разбрасываются. Тем более, что мы же как раз летим во Францию! Надо категорически срочно встречаться. Но для этого надо остаться в Париже на плюс-день и поменять обратные билеты.

Это сейчас отели-самолёты можно менять в произвольное время суток и по несколько раз за день. А тогда это была целая история, ведь по выходным никто работать не собирался. Авиабилеты надо было менять физически, а не просто в базе данных запись скорректировать. Короче, всё можно — но надо ехать в офис Аэрофлота. Но это как раз по пути — мы же через Париж летим в сторону Ниццы. И таким образом где-то в середине дня я примчался в офис Аэрофлота на Елисейских полях — и успел буквально за 10-15 минут до обеденного перерыва(!) — да-да, тогда (да и до сих пор) во Франции принято прерываться на обед.

Обед — дело святое, на каких-то там посетителей отвлекаться не очень хочется, посему меня сначала помурыжили, но поняв, что уходить и ждать на улице я не собираюсь — взяли паспорт, кредитку (надо было доплатить), постучали по клавиатуре и выдали мне новый билет. Я на него долго засматриваться не стал (а зря), прыг в такси — и на вокзал, поскольку мой поезд Париж-Ницца уже пыхтел и звенел про скорое отбытие.

Дальше дела-суета, мероприятия-преза. Ах да, забыл добавить, что нас было несколько. Например, с нами был мой старый-добрый случайный попутчик Д.З. А ещё на мероприятие прилетела бывший директор моей компании, моя однофамилица Н.К. По какой-то причине (я уже не помню) мы летели вместе, но потом она улетела куда-то ещё, а я добирался до побережься на поезде.

Так вот, всё необходимые дела были поделаны, встречи прошли успешно, я утром собрался лететь домой, а у Н.К. оставались ещё какие-то дела и она решила лететь следующим (дневным) рейсом. Я же приехал в аэропорт, даю на регистрации паспорт и билет, сотрудник за стойкой внимательно смотрит, читает, потом поднимает на меня глаза и с удивлением спрашивает: «Наталья?»

Оппаньки… — тут же смекнул я, — похоже это не совпадение. Звоню Н.К. — но у неё свой честный билет на её же имя. Оказалось, что эти ударники майские в парижском Аэрофлоте второпях (обед же!) выдали мне билет на мою однофамилицу. Я же торопился на поезд и не обнаружил подмены.

Всё закончилось хорошо. Они там посуетились, посовещались и согласились, что это их косяк, — и провели меня под ручку к самолёту по «кривому» билету. Какой степени обморок был потом в бухгалтерии, которой пришлось отчитываться за двух «Наталий», которые в один день с разницей в несколько часов летели Париж-Москва — это мне неведомо.

Вот такая история.

Дальше: зелёный торт-15!…

Биометрия. Владей и властвуй!

Включить телефон или компьютер отпечатком пальца – сейчас это уже вполне обычное действие, не вызывающее ни у кого удивления. И вообще сбор биометрических данных стремительно набирает обороты – шаблоны лица, голоса, радужной оболочки глаза. Такой способ аутентификации кажется весьма надежным. Ведь наши физические и поведенческие черты уникальны. Но мало кто задумывается, где эти собранные данные хранятся и как защищаются. А вдруг к ним получит доступ кто-то другой?

Источник

По данным наших экспертов, только в третьем квартале 2019 года 37% компьютеров, использующихся для хранения и обработки биометрических данных, как минимум один раз подвергались риску заражения вредоносным ПО. Из них больше 5% были заражены шпионским ПО. Основные источники заражения – интернет, съёмные носители типа флешек и почтовые клиенты.

Когда сливается ваш пароль, это неприятно, но всё же можно довольно легко его поменять. Но что делать, если злоумышленники получают доступ к отпечаткам ваших пальцев? Запасного набора пальцев-то у нас нет! Над этим мы задумались и… придумали! :)

Дальше: фингерпринт-ювелирка…

Математика – царица наук.

Всем привет!

Здесь и сегодня будут две темы: 1) куда пойти учиться; и 2) задачка для ума: как из цифр 1,4,0,9 получить все числа от нуля до 100. Итак, сначала первое ->

1) Меня часто спрашивают: «Чему учить детей? Какие знания будут восстребованы в будущем?»

И хотя я совсем не претендую на роль всезнающего провидца, в этом ответе я точно уверен – учите детей математике! Величайшая из наук, базовая, крайне необходимая. Познавшим её открываются дороги в множество самых разных и прекрасных профессий. Из хороших математиков потом может получиться всё что угодно, даже вполне успешный гуманитарий (применений математического аппарата в гуманитарных областях огромное количество – и будет только больше).

А вот обратных примеров получения успешного математика из ученика-гуманитария… нет, такого я не встречал, современной науке такие феномены неизвестны. Я сам считаю, что не будь в моей жизни физико-математической школы-интерната им. Колмогорова (также известна под названием СУНЦ), многое в жизни могло бы получиться иначе.

Там был очень высокий общий уровень – мозги буквально «зашкаливало». Шесть дней в неделю занятия, несколько разных математических предметов, усиленное изучение физики с лабораторными работами, остальные предметы по обычной школьной программе. Но несмотря на такую нагрузку, это было очень счастливое и интересное время. Физико-математическое детство…

Поэтому я был очень рад, когда в прошлом году в рамках московского проекта «Математическая вертикаль» в школе №1409 открылся экспериментальный 7-й класс, который стал первым кирпичиком в фундаменте для выстраивания этой «Математической вертикали», одноимённой с моей компанией, сокращённо МВК.

Седьмой класс стал восьмым, затем станет девятым, а мы вместе со школой будем каждый год набирать новый класс, а то и два. Таким образом и выстроится желаемая вертикаль: специализированные классы 7–8–9-й, далее, после столь серьёзной подготовки, – инженерные 10–11-й, выпускники которых смогут поступить в лучшие технологические университеты. А потом придут на работу к нам! (это произносится с хитрым прищуром и потирая руки :) И всем от этого будет хорошо. Ну, кроме кибер-негодяев, конечно :)

А вообще проект «Математическая вертикаль» задумана департаментом образования Москвы как необходимый апгрейд всей системы преподавания математики в 7-9 классах – приниципиально новая модель. Если через пару лет она покажет себя удачной, то станет эталоном для всей страны. А мы пока что выступаем союзником и партнёром школы №1409 в реализации этого проекта. Наши сотрудники принимают активное участие в учебном процессе — преподают курс «Информационная безопасность» классу МВК и желающим ученикам 10 и 11 инженерных классов.

Рисунок Анастасии Шаяхметовой, 8 «М»

Дальше: разминка для серого вещества…

Венеция vs. ноябрь, наводнение и биеннале.

Из Канкуна вжик! — и на следующий день уже по делам в Венеции.

И поймал себя на мысли, что в прошлые разы до Венеции добирался на машинках. В аэропорте на прилёте здесь был… лет пятнадцать назад! А тут меня сразу же порадовали, что не надо удивляться: у них новый необычный терминал прилёта. И он оказался действительно необычен. Вернее, его парковка:

Да-да! От аэропорта Венеции (который на материке) до островов, на которых стоит Венеция, можно добраться сразу водным транспортом!

Дальше: венецианские проезды…

Юкатанские истории: дорожное и бытовое.

Для полного завершения юкатанских рассказов надо бы ещё поведать о дорожном и приятно-бытовом. А дорожки здесь вполне себе ничего, особенно главные трассы от Канкуна на юг вдоль побережья и на запад через весь полуостров. Весьма хороша «северо-юкатанская» трасса: отличный платный (недорого) хайвей практически вообще без съездов. И практически с нулевым трафиком. И без заправок :) Дорога на юг вдоль восточного побережья тоже неплохая, но местами пробки. Зато бесплатно. Плюс ровненько и с обилием указателей. Заблудиться будет сложно:


Дальше: вот это отельчик!…

Галопом по сенотам: 10:1. Всё!

Вдоль всё по той же юкатанской дороге впереди у нас ещё много разных сенотов на выбор (серия 1серия 2). И следующий — … (через 90км, да через Кобу, которую надо изучать ранним утром — я уже рассказывал про это). Короче, примерно вот так на карте. Но так сразу делать не рекомендую. Сначала ранним утром пирамиды с развалинами, а потом уже в сеноты =>

Сенот-05. Xux-Ha. Название просто сразу должно понравиться. И, что интересно… Это правильно!

Дальше: соло на сеноте…

Галопом по сенотам: 4:0

Я опять в пути-дороге, времени на рассказы и отчёты не очень много, но как-то надо же успеть до Нового года! Про два мексиканских сенота я уже рассказал, но всего за три дня мы их попробовали аж 10 штук! В режиме «галопом по сенотам», не считая древних пирамид. Итак, следующий сенот на маршруте, который будет номер три: Calavera (Череп).

Это самый маленький сенот из осмотренных, но зато, наверное, самый элегантный. Просто несколько дыр в земле, а внизу озеро… которое вроде как аж 17 метров глубиной по краям, куда заныривают и там в глубине исчезают дайверы. Или же появляются оттуда внезапно. Вот такая картинка, короче:


Дальше: рыбная терапия…

Галопом по сенотам. 2:0

Дано: (i) полуостров Юкатан, (ii) три свободных дня на между бизнес-мероприятиями, (iii) жгучее желание осмотреть и искупаться в самых-самых сенотах.
Важно: Рио Секрето не рассматривался, так как я там уже неоднократно бывал.
Решение: галопом по сенотам! :)

СЧЁТ: 0:0

Сеноты (cenotes) бывают четырёх типов: кантаро (зал с крышей и дыркой в ней), цилиндрические (с вертикальными стенками и без «крыши»), агуадас (мелкие бассейны) и гроты (пещеры с горизонтальным входом). Почему-то вдоль побережья нам попадались больше сеноты последнего типа («грот-пещера»), а если заехать чуть вглубь полуострова, то там исключительно «залы-кантары». Почему так получилось и зачем — мне неизвестно.

Первым делом мы отправились изучать сеноты в парк «Dos Ojos». Здесь открыто для купаний около десятка сенотов, а Википедия сообщает, что все они являются частью одной системы и связаны в единый лабиринт (подземную реку). В этой системе исследовано более 80 километров(!) подземелий и найдено 28 входов. Ого-го какая развесистая штука! И всего-то в 15 км от Тулума.

Дальше: 2:0