Строительство и ремонт
Журнал для тех, кто начал строительство и ремонт.
Записи с меткой «среда»

В ЛЭТИ внедрили российскую среду разработки OpenIDE в учебный процесс

29.09.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

В новом учебном году на кафедре информационной безопасности факультета компьютерных технологий и информатики СПбГЭТУ «ЛЭТИ» начали активно применять OpenIDE – российскую среду разработки на базе IntelliJ IDEA Platform с поддержкой популярных языков программирования, включая Java, Kotlin и Python. Ее функциональные возможности позволяют в одной среде разрабатывать приложение, проверять взаимодействие компонентов и готовить окружение для запуска.

“В настоящее время вопросы перехода на российское программное обеспечение в различных отраслях остро ставятся на уровне государства. Выпускники ФКТИ при прохождении стажировок и практик на ведущих предприятиях Санкт-Петербурга зачастую сталкиваются с запросом работодателя на компетенции работы именно с импортозамещенными средами разработки. В связи с этим, инициатива кафедры ИБ является примером современного подхода подготовки ИТ специалистов востребованных в индустрии”. – Декан ФКТИ, заведующий кафедрой ИБ Максим Феликсович Савельев

Отечественную среду разработки используют при подготовке и проведении занятий по дисциплинам «Технологии баз данных», «Архитектура информационных систем» и «Базы данных в защищённом исполнении» для студентов специальности 10.05.01 «Компьютерная безопасность». Использование OpenIDE в учебном процессе позволяет студентам осваивать инструменты, разработки и проектирования сложных программных комплексов, и вырабатывать навыки работы с отечественными комплексными решениями в области информатизации и программирования.

Побег из песочницы

25.09.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

На прошлой неделе компания Docker опубликовала предупреждение о критической уязвимости в Docker Sandboxes — инструменте, который запускает AI-агентов для написания кода в отдельной виртуальной машине с общим доступом к каталогу проекта. Docker Sandboxes позволяли вредоносному коду выходить за пределы изолированной среды и получать доступ к файлам хост-системы. Уязвимость уже исправлена, но инцидент вновь ставит вопрос о границах изоляции контейнеров.

Проблема, получившая идентификатор CVE-2026-77179, позволяла коду, выполняемому внутри песочницы, выходить за пределы общего рабочего каталога и читать или изменять любые файлы на хост-машине macOS. Docker опубликовала записи CVE и предупреждение 15 сентября — через восемь дней после выхода версии 0.42.0, в которой уязвимость была устранена.

Как отметила Маргарита Белявская, эксперт в области кибербезопасности, менеджер компании «Газинформсервис», особенность этой атаки в том, что она развивается изнутри, от имени легитимного процесса. По её словам, сигнатурных средств защиты в таких случаях недостаточно.

«Контейнерные среды предоставляют скорость и масштабируемость, но вместе с этим увеличивают поверхность атаки, являясь потенциальной дверью в хост-систему. Критическая уязвимость в изоляции Docker-песочниц (побег из контейнера Docker) —одна из самых известных и по-прежнему эксплуатируемых уязвимостей приложения для контейнеризации программного обеспечения. Злоумышленник получает возможность выполнить произвольный код внутри изолированного Docker-контейнера. Эксплойт, используя ошибку в механизме изоляции «песочницы», выходит за пределы выделенных ресурсов и получает доступ к файловой системе хост-машины», — объясняет эксперт.

По словам Маргариты Белявской, модуль Integrity Check Compliance (ICC) в составе решения Efros DefOps компании «Газинформсервис» позволяет сверять текущее состояние системы с эталонным и выявлять любые изменения. «Если код, вырвавшийся из контейнера, попытается подменить системную утилиту или изменить конфигурацию для закрепления в системе, ICC зафиксирует изменение контрольной суммы приложения, библиотеки или любого другого файла. Аудит известных уязвимостей позволяет сканировать образы и контейнеры и предоставляет список уязвимостей по версии ПО, ранжируя по критичности. Модуль содержит встроенную библиотеку проверок на соответствие настроек безопасным по стандартам CIS. Для покрытия кастомных требований возможна настройка пользовательских сценариев проверок», — отметила она. Помимо сред контейнеризации и оркестрации, модуль работает с операционными системами, гипервизорами и СУБД.

Меры превентивной защиты — сканирование образов и контейнеров на наличие известных уязвимостей и проверка конфигураций на соответствие стандартам безопасности — снижают первоначальные риски взлома. Однако они не могут гарантировать защиту от атак, направленных на среду исполнения, или от компрометации на более поздних этапах жизненного цикла.

Модуль контроля целостности Efros DefOps (ICC), осуществляет мониторинг фактического состояния системы. Решение автоматизирует выявление изменений в критических файлах на устройствах, поддерживая контролируемость конфигураций контейнерной среды на протяжении всего жизненного цикла и выполнение регуляторных требований к контролю программной среды (Федеральные законы № 149, №152, №187, Приказы ФСТЭК №117, №21, №31, №118, 239). Применение модуля ICC повышает устойчивость к техникам MITRE ATT&CK, таким как Т1610, Т1609, Т1098.

Подробнее об актуальных проблемах кибербезопасности можно узнать на ежегодном форуме GISDAYS 2026 (Global Information Security Days*), который компания «Газинформсервис» проведёт уже в девятый раз с 30 сентября по 2 октября в Санкт-Петербурге и Москве.

CORE.XP включена в члены нового комитета РСПП по экологии и климатической политике

17.04.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

Компанию представил Директор отдела устойчивого развития и экологической сертификации CORE.XP Андрей Бенуж.

На первом заседании были рассмотрены вопросы сотрудничества органов власти и Комитета, подходах регуляторов к экологической политике и развитию углеродного регулирования. Особое внимание было уделено совершенствованию механизма платы за негативное воздействие на окружающую среду и разработки нового экологического кодекса РФ.

По словам Андрея, активное участие планируется в трех рабочих группах, связанных с объектами недвижимости:

• РГ по вопросам категорирования стройплощадок по уровню негативного воздействия на окружающую среду.

• РГ по вопросам туризма в национальных парках.

• РГ по вопросам углеродного ценообразования и регулирования отрасли климатических проектов.

А также планируется вынести на рассмотрение членами Комитета проект первой редакции ГОСТ Р для «зеленой» коммерческой недвижимости, разрабатываемом CORE.XP, куда входят промышленные и складские здания.

Еще по теме:



© 2006 - 2026 Строительство и ремонт. Все авторские права защищены законом. | Информация о хостинге блога
При использовании материалов сайта гиперссылка (для печатных изданий - ссылка) на www.stroitelstvo-domov.net/articles обязательна!
Этот сайт может служить только для образовательных и информационных целей и не может рассматриваться, как профессиональная консультация по строительству и ремонту. За последней Вам следует ВСЕГДА обращаться к Вашему личному консультанту или профессионалу, которым Вы доверяете. Вся ответственность за строительство и ремонт дома лежит полностью на Ваших плечах.

Бизнес-ключ Яндекс.Метрика

Пользовательское соглашение

Зарегистрироваться