Новини, якi надихають!
Пiдтримати
Звяжіться з нами

Технології

“Білі” хакери шукатимуть баги в системі держзакупівель України

Опубліковано

Prozorro співпрацюватиме з етичними хакерами. Стартує bug bounty проект “Hack Prozorro”. Ціль – тестування рівня захищеності системи. Відбір хакерів триватиме до 8 вересня. Про це йдеться на сайті Prozorro.

“Білий хакінг сьогодні – один із світових трендів кібербезпеки. Все через свою ефективність. Google, Facebook, Amazon навіть запустили  власні програми співпраці з етичними хакерами. В Україні такий досвід мають лише приватні компанії. Ми є першою держустановою, яка самостійно ініціювала bug bounty”, – розповів генеральний директор ДП “ПРОЗОРРО” Василь Задворний. 

Винагорода за недоліки

Hack Prozorro пройде у форматі bug bounty марафону – учасники шукатимуть недоліки в захисті системи. За кожну знайдену валідну та унікальну вразливість отримуватимуть винагороду. Її розмір залежатиме від рівня критичності. 

Читайте також: Через ProZorro продали один із найдорожчих лотів в історії Львова

Учасники працюватимуть у тестовому середовищі, що жодним чином не зачепить продуктивну систему Prozorro. Закупівлі відбуватимуться в звичайному режимі. 

Реєстрація хакерів триває до 8 вересня. Серед надісланих заявок представники Prozorro, bug bounty платформи HackenProof, компанії OptiData та хмарного провайдера DeNovo відберуть 15 етичних хакерів. За умовами проекту учасниками можуть бути лише українці з відповідним досвідом у кібербезпеці та баг-хантингу. 

Призовий фонд $7 000

Безпосередньо марафон з пошуку вразливостей пройде 21 вересня. Призовий фонд завдяки підтримці партнерів складає $7 000. Він буде розподілений між кращими хакерами. 

“Кібератаки стають все більш винахідливими, тому маємо діяти на випередження. Bug bounty – ефективна стратегія. Головна перевага у порівнянні з пентестінгом  (тест на проникнення) – орієнтованість на результат, хакерам цікаво шукати більш складніші вразливості, адже від цього залежить розмір винагороди. За пентестінг же доведеться заплатити навіть якщо нічого не знайдуть. До того ж, коли систему тестують одночасно багато людей з різними тактиками та досвідом це допомагає ефективніше виявити потенційні недоліки”, – відмітив Василь Задворний. 

У світі bug bounty підхід все частіше практикують державні органи. Пентагон у 2016 році заснував власну bug bounty програму. За цей час Міністерство оборони США виплатило етичним хакерам $330 000 за понад 300 виявлених вразливостей. В Сінгапурі вже другий рік поспіль проходить bug bounty програма. В 2019 році за 26 виявлених вразливостей сінгапурський уряд виплатив багхантерам $11 750. 

Проект “Hack Prozorro” реалізується за партнерської підтримки HackenProof, OptiData та DeNovo. 

Що відомо про Prozorro?

Cистему ProZorro було запущено в пілотному режимі в лютому 2015 року. У квітні 2016-го розпочався перший етап впровадження електронної системи держзакупівель, а з 1 серпня 2016 року її використання стало обов’язковим для всіх державних замовників.Нагадаємо, що у системі електронних закупівель ProZorro стартувала система, яка автоматично виявлятиме підозрілі тендери та відправлятиме їх на моніторинг Держаудитслужби. У такий спосіб ті виявляють недобросовісних держзамовників.

Технології

Українські розробники створили запальні боєприпаси для скидання з дронів

Опубліковано

Українська компанія Steel Hornets виготовила запальні боєприпаси, призначені для скидання з БПЛА. 

Про це розробники повідомляють в своєму Telegram-каналі.

Про розробку

Розробники повідомляють, що боєприпаси можна використовувати для підпалу бліндажів, боєкомплектів і техніки російських окупаційних військ. У разі потрапляння на горизонтальну частину легко броньованої техніки вони можуть пропалити її та спровокувати займання, оскільки температура горіння складає до 2500 °C.

Читати також: Послуга ОСББ в Київ Цифровому стала переможницею міжнародної технологічної премії

Виробник підкреслює, що боєприпаси надійніше працюють при скиданні з малих висот. Залежно від технічних характеристик, вартість таких боєприпасів становить від 400 до 1000 гривень за штуку. Крім того, розробники анонсували 500-грамові боєприпаси для безпілотників типу Mavic, але ціна наразі не вказана.

Нагадаємо, що резиденти “Дія.City” анонсували спілку Diia.City.Union для розвитку IT: що це означає.

Фото: Steel Hornets

Читати далі

Технології

Google зробив ШІ-застосунок Geminі доступним для України

Опубліковано

Корпорація Google зробила доступними ключові функції Gemini для багатьох мов і країн, зокрема для України.

Про це повідомляє Google.

Про Gemini

Google розширила можливості своєї мобільної програми Gemini, додавши підтримку української мови серед інших нових мовних та регіональних опцій.

Додаток Gemini із вбудованим помічником дозволяє користувачам взаємодіяти з текстом, голосом або зображеннями для отримання допомоги та інформації в різних ситуаціях. Наприклад, користувач може сфотографувати пошкоджене колесо та отримати інструкції щодо його ремонту.

Для активації Gemini на пристроях Android потрібно використовувати асистента Google. Додаток обіцяє підвищений рівень користувацького досвіду та контекстну підтримку безпосередньо на екрані смартфона. Українські користувачі можуть здійснювати текстові запити українською мовою, хоча голосові запити наразі доступні лише англійською.

Читати також: Послуга ОСББ в Київ Цифровому стала переможницею міжнародної технологічної премії

Функціональність Gemini також буде включена до програми Google на iOS протягом найближчих тижнів. На пристроях з iOS ця функція буде доступна, якщо в налаштуваннях “Мова та регіон” обрано англійську мову. Крім того, для української мови тепер доступна функція “Розширення”, яка дозволяє отримувати інформацію безпосередньо з різних програм та сервісів Google, спрощуючи завдання, такі як планування подорожей.

Нагадаємо, що в Україні покращився політичний та безпековий показники в Індексі свободи слова: дослідження.

Також ми повідомляли, Google запускає другий етап Фонду підтримки для українських технологічних стартапів на 10 млн дол.

Фото: Geminі.

Читати далі

Технології

Послуга ОСББ в Київ Цифровому стала переможницею міжнародної технологічної премії

Опубліковано

Сервіс ОСББ, який доступний у застосунку “Київ Цифровий”, отримав перемогу в міжнародній премії у категорії “Демократичні технології”.

Про це повідомляє КМДА.

“Київ відзначили в номінації “Демократичні технології” за розвиток і впровадження електронної демократії на місцевому рівні. Цього року за перемогу змагалися понад 300 проєктів з усього світу, і для нас честь отримати цю нагороду”, – зазначив Петро Оленич, заступник голови КМДА.

Про премію

нститут інновацій у політиці, міжнародна організація, яка пропагує демократію в Європі, висунув сервіс ОСББ для нагородження за досягнення у впровадженні демократичних цінностей в житлових об’єктах.

Кожного року громадське журі, складене з понад 1 000 європейців, оцінює проєкти, щоб визначити фіналістів і переможців у категоріях премії. Організатори повідомляють, що цього року 314 проєктів відповідали критеріям і пройшли оцінювання журі. Із них 70 проєктів, по десять у кожній категорії, були визнані винятковими фіналістами і першопрохідцями інновацій.

Читати також: В Київ Цифровому запустили опитування щодо перейменування вулиць

Про сервіс

Номінанти демонструють, як громади та країни знаходять нові способи покращити життя в містах. Сервіс ОСББ забезпечує активну участь громадян у прийнятті рішень через онлайн-режим. Голови ОСББ можуть реєструватись за посиланням (https://kyiv.digital/osbb/login), проводити офіційні голосування через “Дія. Підпис” і використовувати е-документи, а співвласники можуть впливати на життя будинку без зайвих зусиль.

Успішна реалізація демократичних сервісів, таких як ОСББ онлайн, сприяє зміцненню зв’язку між місцевою владою та громадою, робить управління прозорішим та ефективнішим. Спільні зусилля на шляху до побудови сучасної, демократичної та цифрової міської громади продовжуються, а перемога Сервісу ОСББ в номінації “Демократичні технології” є важливим кроком у цьому напрямі.

Нагадаємо, що резиденти “Дія.City” анонсували спілку Diia.City.Union для розвитку IT: що це означає.

Також ми повідомляли, що демо гри Threads of War про звільнення України від окупантів вже доступне на платформі Steam.

Фото: КМДА.

Читати далі

 РЕКЛАМА:

Шопочитати

Суспільство7 днів тому

«Усе життя я жила з дискомфортом від того, що зі мною щось не так. Тепер мені стало легше»: історія Тоні, яка в 41 дізналася, що в неї аутизм

«Сьогодні день мого камінг-ауту. У мене аутизм», — написала одного дня Тоня на своїй сторінці...

Суспільство3 тижні тому

«Я просто хотіла, щоб якась мама плакала менше, ніж я»: як Вікторія Наумович змінює життя молоді з інвалідністю у своєму місті

«Настя народилася передчасно. Зовсім крихітна — 1 кілограм 100 грамів. Ми одразу розуміли, що будуть...

Суспільство1 місяць тому

Врятувати поліських коней: як на Київщині відновлюють українську породу та створюють простір автентичних ремесел

Маленький кінь, більше схожий на поні, невибагливий у їжі та лагідний. Саме такі тварини здавна...

Суспільство1 місяць тому

«Без цього бренду не було б мене». Як соціальний бізнес Ohra Home об’єднує матерів дітей з інвалідністю

У житті Юлії Бігун багато різних сфер: сім’я, робота в проєкті з гуманітарного розмінування України,...

РЕКЛАМА: