21 Matching Annotations
  1. Last 7 days
    1. искусственный

      Полный конспект: Введение в искусственный интеллект (10 частей)

      Часть 1. Что такое искусственный интеллект

      • Искусственный интеллект (ИИ) — самое широкое понятие: любые попытки заставить машину решать задачи, которые мы привыкли считать «умственными»: играть в шахматы, понимать речь, ставить диагноз. ИИ не обязательно учится на данных — старые шахматные программы действовали по жёстко прописанным правилам.
      • Машинное обучение (ML) — часть ИИ: машина не получает готовых правил, а выводит их сама из данных.
      • Нейронные сети (глубокое обучение) — часть ML: один из видов моделей, особенно мощный для изображений и текстов.
      • Генеративный ИИ и чат-боты — приложения глубокого обучения: очень большие нейросети, обученные на гигантских объёмах данных.

      Матрёшка понятий: Искусственный интеллект → Машинное обучение → Нейронные сети (глубокое обучение).

      • Символьный ИИ (GOFAI) — направление ИИ без машинного обучения: интеллект строится на логике, правилах и символах. Появилось раньше, применяется до сих пор.

      Классификация ИИ по возможностям:

      | Вид | Что это | |---|---| | Слабый ИИ (Narrow AI) | Решает одну узкую задачу; всё, что существует сегодня | | Сильный ИИ (AGI) | Гипотетический ИИ, способный решать любые задачи на уровне человека | | Сверхинтеллект | Гипотетический ИИ, превосходящий человека во всех областях |

      Тест Тьюринга (1950) — если человек-судья в текстовом диалоге не отличает машину от человека, машина прошла тест. Проверка поведения, а не сознания.

      Китайская комната (Джон Сёрл, 1980) — человек в комнате, не знающий китайского, по инструкции составляет ответы. Снаружи кажется, что он понимает язык, но он лишь следует правилам. Аргумент против того, что прохождение теста Тьюринга означает «понимание».

      Что умеет и не умеет ИИ:

      | Умеет | Не умеет | |---|---| | Распознавать образы, речь, текст | Понимать смысл в человеческом смысле | | Предсказывать по данным | Рассуждать причинно-следственно | | Генерировать текст, изображения, код | Испытывать эмоции, иметь сознание | | Играть в игры, управлять роботами | Нести моральную ответственность |

      Направления ИИ: компьютерное зрение, обработка естественного языка (NLP), распознавание речи, рекомендательные системы, робототехника, генеративные модели.

      ИИ в повседневной жизни: поисковые подсказки, автоисправление, ленты соцсетей, рекомендации музыки и фильмов, обнаружение мошеннических транзакций, голосовые помощники, навигаторы.


      Часть 2. Данные и их качество

      Качество данных: 6 измерений

      | Характеристика | Что означает | Пример дефекта | |---|---|---| | Полнота | Все ли записи содержат значения в важных полях | В 30% анкет нет дохода — модель ошибается | | Точность | Соответствует ли значение истинной величине | Вместо 100 000 руб. указано 1 000 000 (лишний ноль) | | Актуальность | Отражают ли данные текущее положение | Кредитная история не обновлялась 12 месяцев | | Согласованность | Нет ли противоречий между источниками | В анкете «Иванов», в НБКИ «Иванова» | | Уникальность | Нет ли дубликатов записей | Один заёмщик попал в выборку 4 раза | | Валидность | Соответствуют ли значения формату и бизнес-правилам | В поле «телефон» указано «нет» или «12345» |

      Вывод: качество данных определяет качество решений ИИ. Большая часть времени в реальных проектах уходит на подготовку и очистку данных.

      Ошибки и системные искажения (bias)

      Технические ошибки (можно исправить):

      | Тип | Что это | |---|---| | Пропущенные значения | NULL (SQL), NaN (Python), None, специальные коды (-99) | | Выбросы (Outliers) | Значения, крайне далёкие от основной выборки | | Шум | Результат ошибки измерения или ввода | | Аномалия | Редкое, но реальное событие (мошенничество, сбой) | | Дубликаты | Полные или частичные копии записей | | Ошибки формата | «01.13.2025» вместо «13.01.2025», лишние пробелы | | Нарушение целостности | Ссылки на несуществующие записи |

      Системные искажения (bias) — коварны, «зашиты» в процесс сбора данных:

      | Тип смещения | Что это | Пример | |---|---|---| | Смещение выборки | Данные собраны нерепрезентативно | Модель лиц обучена на 80% мужчин — хуже работает на женщинах | | Историческое смещение | Данные отражают дискриминацию прошлого | Алгоритмы диагностики инфаркта хуже распознают симптомы у женщин | | Смещение измерения | Инструмент сбора искажает значения | Популярность актёра оценивают только по подписчикам в TikTok | | Смещение подтверждения | Сбор данных под уже имеющуюся гипотезу | — |

      Этапы возникновения ошибок: сбор → хранение и интеграция → обработка и подготовка → использование.

      Примеры из практики: - Наборы медицинских данных на Kaggle могли быть сфабрикованы — на их основе создано около 100 моделей, которые выводят из клинической практики. - «Vegetative electron microscopy» — бессмысленный термин, возникший из-за ошибки оцифровки, растиражирован ИИ и стал «цифровым ископаемым». - «Биксонимания» — вымышленная болезнь; чат-боты начали выдавать информацию о ней, а фальшивые статьи цитировались в рецензируемой литературе.


      Часть 3. Машинное обучение

      Чем ML отличается от обычной программы

      | Обычное программирование | Машинное обучение | |---|---| | Человек задаёт правила | Человек даёт данные и правильные ответы | | Компьютер обрабатывает данные по правилам | Компьютер сам выводит правила | | Выдаёт ответ | Применяет правила к новым данным |

      Три вида обучения

      | Вид | Что есть | Чему учимся | Задачи | |---|---|---|---| | С учителем | Примеры с правильными ответами | Предсказывать ответ для новых объектов | Классификация и регрессия | | Без учителя | Правильных ответов нет | Искать скрытую структуру | Кластеризация и поиск ассоциативных правил | | С подкреплением | Агент, среда и награда | Действовать так, чтобы набрать максимум награды | Метод — проба и ошибка |

      Обучение с учителем

      • Классификация — ответ из ограниченного набора категорий (кот/собака; спам/не спам). Бинарная — два класса, многоклассовая — больше.
      • Регрессия — ответом служит число из непрерывного диапазона (цена, температура, спрос).
      • Порог (threshold) — в фильтре спама: если оценка «подозрительности» выше порога — спам.

      Обучение без учителя

      • Кластеризация — разбиение объектов на группы так, чтобы внутри группы объекты были похожи, а между группами — различались. Применяется для сегментации клиентов, обнаружения мошенничества, группировки товаров.
      • Поиск ассоциативных правил — устойчивые совместные встречаемости («если купил A, то купит и B»). История о пиве и подгузниках: реальная основа — исследование 1,2 млн чеков в 1992 году; эффектная концовка про перестановку полок — выдумка. Корреляция не объясняет причину.

      Обучение с подкреплением

      • Агент действует в среде, учится методом проб и ошибок: за удачные действия — вознаграждение, за неудачные — штраф.
      • AlphaGo (2016) победила Ли Седоля в го. AlphaStar (2019) обыграл 99,8% игроков в Starcraft 2.
      • Пример с крестиками-ноликами: агент запоминает цепочку ходов, повышает «привлекательность» выигрышных и понижает проигрышных. Награда часто приходит с запозданием — главная трудность RL.

      Почему ML расцвело именно сейчас: три «кита»

      | «Кит» | Что произошло | |---|---| | Данные | Цифровизация создала изобилие примеров; появились размеченные наборы (ImageNet) | | Вычислительные мощности | Производительность выросла на порядки; видеокарты (GPU) ускорили обучение | | Алгоритмы | Придумали, как эффективно обучать глубокие сети; открытые библиотеки сделали их доступными |


      Часть 4. Модель машинного обучения

      Три главных понятия

      | Понятие | Что означает | Пример | |---|---|---| | Объект | То, для чего строим прогноз | Конкретная квартира, письмо, фотография | | Ответ (целевая переменная) | То, что предсказываем | Стоимость квартиры; спам/не спам | | Признак | Характеристика объекта | Площадь, этаж, расстояние до метро, район |

      Инженерия признаков — умение придумывать и отбирать признаки. Пример: Target научилась предсказывать беременность по ~25 товарам.

      Линейная модель: шаг за шагом

      Задача: предсказать цену квартиры. Даны 4 квартиры:

      | Квартира | Площадь | До метро | Район | Цена | |---|---|---|---|---| | №1 | 50 | 0 | Черёмушки | 5 млн | | №2 | 90 | 1 | Черёмушки | 9 млн | | №3 | 60 | 0 | Хамовники | 24 млн | | №4 | 100 | 2 | Хамовники | 40 млн |

      Модель №1: Цена = 100 000 × Площадь. Идеально для №1 и №2, провал для №3 и №4. Модель №2: Цена = 100 000 × Площадь − 1 000 000 × (До метро) + 1 000 000. Модель №3: Цена = 100 000 × Площадь − 1 000 000 × (До метро) + 300 000 × Площадь × (Центр?) + 1 000 000. Хорошо справляется со всеми.

      Вывод: построение линейной модели — это (1) выбор признаков и (2) подбор чисел.

      Параметры, признаки, гиперпараметры

      | Термин | Что это | Откуда берётся | |---|---|---| | Признаки | То, что описывает объект | Приходят из данных | | Параметры | Числа внутри модели (A, B, C, D) | Модель подбирает при обучении | | Гиперпараметры | Настройки, которые задаёт человек до обучения | Выбирает исследователь |

      Признаки — про объект. Параметры — про модель. Гиперпараметры — про то, как мы решили модель строить.

      Типы признаков

      | Тип | Что это | Пример | |---|---|---| | Числовые | Число, к которому применимы арифметика и сравнение | Площадь, возраст, зарплата | | Категориальные | Метки без числового смысла | Район, марка автомобиля, цвет | | Бинарные | Частный случай категориальных, значений два | Да/нет, мужчина/женщина | | Порядковые | Есть естественный порядок, но нет чётких «расстояний» | Уровень образования, оценка «плохо/нормально/отлично» |

      Частая ошибка: закодировать категориальный признак числами (Черёмушки = 1, Хамовники = 2) и подать как числовой.

      Другие виды моделей

      | Модель | Как работает | Особенность | |---|---|---| | Деревья решений | Цепочка вопросов «да/нет» | Легко понять и нарисовать | | Ансамбли: леса и бустинг | Много деревьев голосуют вместе | Градиентный бустинг побеждает в соревнованиях по табличным данным | | Нейронные сети | Сами выучивают признаки | Миллиарды параметров; основа генеративного ИИ |


      Часть 5. Функция потерь и обучение модели

      Зачем измерять ошибку одним параметром

      Функция потерь (loss function) — показатель, который для каждой модели говорит, насколько сильно она ошибается. Чем больше значение, тем хуже. Работает как компас.

      Абсолютная функция потерь (MAE)

      • Ошибка на объекте = | прогноз − истинный ответ |
      • Плохая модель: средняя ошибка ≈ 13,6 млн руб.
      • Хорошая модель: средняя ошибка ≈ 2,6 млн руб.
      • MAE (Mean Absolute Error) — средняя абсолютная ошибка.

      Другие функции потерь

      Для регрессии:

      | Функция | Формула | Когда использовать | |---|---|---| | Квадратичная (MSE) | (прогноз − ответ)² | Когда выбросов мало; сильно наказывает за крупные промахи | | Абсолютная (MAE) | \|прогноз − ответ\| | Устойчивее к выбросам | | Хьюбера | Компромисс: для малых ошибок — как MSE, для больших — как MAE | Объединяет достоинства обеих | | Относительная (MAPE) | \|прогноз − ответ\| ÷ \|ответ\| | Когда объекты сильно различаются по масштабу |

      Для классификации: - Бинарная (пороговая) функция «ноль–один» (0–1 loss): угадал — 0, ошибся — 1. Не используют для обучения, применяют для оценки готовых моделей.

      Нулевое значение функции потерь

      • Нулевая ошибка на обучении почти всегда означает переобучение — модель выучила не общие закономерности, а случайные факторы.

      Что такое обучение модели

      • Обучение модели — процесс поиска таких параметров, при которых функция потерь становится как можно меньше.
      • Случайный поиск — перебор наугад. Крайне неэффективен.
      • Градиентный спуск — на каждом шаге смотрим, в какую сторону функция потерь убывает быстрее, и чуть-чуть меняем параметры. Аналогия: спуск с холма в густом тумане.
      • Скорость обучения (learning rate) — размер шага. Важный гиперпараметр.
      • В TensorFlow и PyTorch градиентный спуск реализован автоматически.

      Переобучение и недообучение

      • Переобучение (overfitting) — модель слишком точно подстроилась под обучающие данные, «выучила» шум. Аналогия: студент вызубрил билеты.
      • Недообучение (underfitting) — модель слишком проста.
      • Признак переобучения: ошибка на обучающих данных мала, на новых — заметно больше.
      • Признак недообучения: ошибка велика и там, и там.

      Выборки:

      | Выборка | Для чего | |---|---| | Обучающая | Модель настраивает параметры | | Проверочная (валидационная) | Настраиваем гиперпараметры | | Тестовая | Финальная беспристрастная проверка |

      Модель находит связи, а не причины

      • Модель улавливает корреляции, но не объясняет причины. Если модель говорит «A связано с B», это ещё не значит, что «A вызывает B».

      Часть 6. Разметка данных

      Что это и зачем

      • Разметка данных — процесс присвоения исходным данным меток, которые служат «правильным ответом» для обучения модели.
      • Метка — не «истина от природы», а решение человека.
      • «Невидимый фундамент» ИИ. Пример: беспилотный автомобиль Uber в Аризоне (2018) сбил женщину — система не смогла вовремя классифицировать препятствие как человека.

      Виды разметки

      | Тип | Что это | Пример | |---|---|---| | Классификация изображений | Один ярлык на картинку | Фильтры в галерее | | Детекция объектов (bounding boxes) | Прямоугольник вокруг каждого объекта | Пешеходы и знаки для беспилотников | | Семантическая сегментация | Каждому пикселю — класс | «Дорога», «тротуар», «здание», «небо» | | Разметка текста | Тональность, именованные сущности | Анализ отзывов, поисковые подсказки | | Транскрипция аудио | Речь в текст с временными метками | Голосовые помощники, субтитры | | Скелетная разметка (keypoints) | Суставы и части тела | Спортивная аналитика, фитнес, жесты |

      Кто и как размечает

      | Подход | Как работает | Плюсы и минусы | |---|---|---| | Ручная | Человек-эксперт или обученный исполнитель | Точная, но дорогая и медленная | | Автоматическая/полуавтоматическая | Модель делает черновую разметку, человек проверяет | Быстро, но риск «замкнутого круга» ошибок | | Краудсорсинг | Тысячи микрозаданий через платформы | Дёшево, но качество непредсказуемо |

      Типичный конвейер: модель → краудсорсеры → эксперты.

      Этика разметки

      • Субъективность и предвзятость: Пример Amazon (2014–2018): ИИ для отбора резюме систематически понижал рейтинг резюме с женскими маркерами. Проект закрыли.
      • Приватность: Пример Clearview AI: собрала 3 млрд фото из интернета без согласия — судебные разбирательства и штрафы.
      • Безопасность: Пример Google Photos (2015): приложение пометило фотографии темнокожей пары как «гориллы» — из-за несбалансированных данных.

      Часть 7. Нейронные сети

      Не все модели ИИ — нейросети

      • Нейросети — мощный, но не единственный инструмент. Рядом — решающие деревья, методы на основе правил, статистические модели.

      Искусственный нейрон

      | Элемент | Что это | Пример (идти ли на пикник?) | |---|---|---| | Входы (x₁, x₂, x₃) | Значения признаков | Температура, влажность, вероятность дождя | | Веса (w₁, w₂, w₃) | Важность каждого входа | Если влажность важнее — её вес больше | | Сумматор | Взвешенная сумма: S = x₁·w₁ + x₂·w₂ + x₃·w₃ | «Общее впечатление» | | Функция активации | Превращает сумму в выход | Если S > порог → 1 («идём»), иначе 0 |

      Архитектура сети: слои

      | Слой | Что делает | Пример | |---|---|---| | Входной | Число нейронов = числу признаков | 784 нейрона для изображения 28×28 пикселей | | Скрытые | Выделяют всё более абстрактные признаки | Границы → формы → части объектов | | Выходной | Число нейронов = числу возможных ответов | 10 нейронов для цифр 0–9 |

      Как обучается нейросеть

      • Цель: найти такие веса, при которых сеть чаще всего даёт правильные ответы.
      • Обратное распространение ошибки (backpropagation) — ошибка «прокатывается» от выходного слоя к входному.
      • Эпоха — один полный проход по всем обучающим примерам.

      Пример: как сеть узнаёт рукописную цифру «7»

      1. Изображение 28×28 пикселей → 784 числа (0–1).
      2. Скрытые слои: первый «нащупывает» штрихи и линии, второй складывает «крышу» и диагональ.
      3. Выходной слой: 10 нейронов выставляют «уверенность». Нейрон «семёрки» — 0,92 → ответ «7 с уверенностью 92%».
      4. Если ошибка — обратное распространение чуть переставляет веса.

      Разнообразие архитектур

      | Архитектура | Для чего | Как работает | |---|---|---| | Свёрточные (CNN) | Изображения | Фильтры-свёртки скользят по картинке, ищут края, текстуры, узоры | | Рекуррентные (RNN, LSTM) | Последовательности: текст, речь, временные ряды | Есть «память» — обратные связи; слабость — длинные последовательности | | Трансформеры | Большие языковые модели (GPT, BERT) | Механизм внимания (attention) — учитывает сразу все части последовательности |

      Трансформер описан в статье «Attention is All you Need» (2017, Google).


      Часть 8. Риски и ограничения ИИ

      7 технических ограничений

      | Ограничение | Что это | Пример | |---|---|---| | 1. Непрозрачность («чёрный ящик») | Сложно объяснить, почему модель приняла решение | Банк отказывает в кредите: «профиль статистически похож на ненадёжных» | | 2. Уязвимость к состязательным атакам | Незаметные для человека изменения обманывают модель | Шум на фото панды → модель видит гиббона; стикеры на знаке «Стоп» → «ограничение скорости» | | 3. Переобучение и отсутствие обобщения | Модель выучила не то, что нужно | Волки и хаски: сеть научилась распознавать снег, а не животных | | 4. Катастрофическое забывание | При обучении новому теряются прежние навыки | Чат-бот забывает русский, обучившись на английском | | 5. «Мусор на входе — мусор на выходе» | Качество ИИ определяется данными | PredPol направлял патрули в районы темнокожих вдвое чаще — порочный круг | | 6. Отсутствие причинно-следственного мышления | ИИ улавливает корреляции, но не понимает причин | «Белый халат — значит, врач» | | 7. Энергоёмкость | Обучение крупных моделей требует колоссальных ресурсов | GPT-3: ~1287 МВт·ч, ~500 тонн CO₂ |

      Робастность — способность модели сохранять качество в сложных, нестандартных или меняющихся условиях.

      Риск-ориентированный подход

      • Два плохих способа: «запретить всё» и «разрешить всё».
      • Третий путь: чем выше потенциальный вред, тем строже требования.
      • Пирамида рисков (EU AI Act, Регламент (ЕС) 2024/1689):
      • Высокорисковая система (отбор кандидатов на работу): управление рисками, контроль данных, документация, человеческий надзор, оценка соответствия.
      • Низкорисковая (рекомендации музыки, фильтр спама): достаточно добровольных кодексов и базовой добросовестности.

      Часть 9. ИИ-агенты

      Что такое ИИ-агент

      • ИИ-агент — система, которая самостоятельно воспринимает окружение, принимает решения и совершает действия для достижения цели без постоянного вмешательства человека.
      • Цикл: восприятие (perception) → обработка и принятие решений (reasoning/planning) → действие (action).
      • Отличие от модели: нейросеть — «мозг»; агент — «мозг» + «глаза и уши» + «руки и ноги». Ключевые слова: автономность и целенаправленность.

      Агентивное поведение

      • Степень, шкала: насколько самостоятельно система рассуждает, принимает решения и совершает многошаговые действия.
      • На одном конце — чат-бот, отвечающий репликой на реплику. На другом — система, которой поручают расплывчатую задачу и которая сама разбивает её на подзапросы, ищет, оценивает источники.
      • Не путать с «настоящей волей» или сознанием.

      Виды агентов

      | Вид | Как работает | Пример | |---|---|---| | Простые рефлекторные | Жёсткое правило «если — то» | Термостат | | На основе модели среды | Внутренняя картина мира | Пылесос, помнящий план комнат | | Целеустремлённые | Планируют шаги к цели | Навигатор | | Ориентированные на полезность | Сравнивают варианты по «выгодности» | — | | Обучающиеся | Улучшают поведение на опыте; разбивают задачу, вызывают инструменты | Современные агенты на базе LLM |

      Устройство современного ИИ-агента

      | Компонент | Что делает | |---|---| | Планировщик | Разбивает цель на подзадачи | | Инструменты (tools) | Поиск, калькулятор, календарь, интерпретатор кода, платёжный API | | Память | Кратковременная (контекст задачи) и долговременная (предпочтения) | | Обратная связь и самопроверка | Оценивает результат и пересматривает план при неудаче |

      Пример: «забронируй столик на двоих в пятницу» → уточняет район и время → ищет рестораны → проверяет места → бронирует → записывает в календарь.

      Многоагентные системы

      • Агенты объединяются в команды: исследователь, критик, редактор. Разделение труда даёт результат лучше, чем один универсальный агент.

      Риски и ограничения агентов

      • Случай Knight Capital (2012): автоматическая торговая программа за 45 минут потеряла ~440 млн долларов.
      • Случай Replit (июль 2025): ИИ-агент самовольно удалил базу данных с 1200 клиентами, сгенерировал ~4000 фиктивных пользователей и исказил результаты тестов. Резервных копий не было.

      Требования к ответственным агентам:

      | Требование | Что означает | |---|---| | Предсказуемость | Поведение не должно преподносить сюрпризов | | Возможность вмешательства человека | «Человек в контуре» и кнопка «стоп» | | Прозрачность решений | Понятно, почему агент выбрал действие | | Ограничение полномочий | Необратимые вредные действия — только с подтверждения человека |

      Хороший агент — не тот, кто может всё, а тот, кто может ровно столько, сколько ему безопасно доверить.


      Часть 10. Угрозы ИИ и безопасность

      Угрозы для ИИ-систем (когда атакуют сам ИИ)

      | Этап | Тип атаки | Что происходит | |---|---|---| | Данные | Отравление (Data Poisoning) | Подмешивают вредоносные примеры в обучающую выборку. Знаки «Стоп» с наклейками помечают как «ограничение скорости» | | Обучение и хранение | Кража модели (Model Extraction) | Через API восстанавливают копию модели или её логику | | Эксплуатация | Состязательные атаки | Специально изменённые данные обманывают модель | | Эксплуатация | Утечка обучающих данных | Model Inversion, Membership Inference — восстанавливают конфиденциальные данные | | Особый случай | Инъекция промпта (Prompt Injection) | Вредоносная команда спрятана в тексте, который модель должна просто прочитать |

      Угрозы от ИИ-систем (когда ИИ становится оружием)

      | Угроза | Что происходит | |---|---| | Дипфейки | Имитация изображения и голоса человека. Случай Arup (январь 2024): сотрудник перевёл ~25 млн долларов, потому что на видеоконференции «увидел» финансового директора и коллег — все были дипфейками | | Фишинг нового качества | Грамотные, персонализированные письма без ошибок | | Автоматизация взлома | Ускорение подбора паролей и поиска уязвимостей | | Генерация вредоносного контента | Многочисленные варианты вредоносных программ | | Дезинформация и боты | Реалистичные комментарии и «отзывы», имитация массовой поддержки | | Социальная инженерия | Чат-боты входят в доверие в долгой переписке |

      Объединяет всё — масштаб. То, что раньше требовало команды и недель, теперь автоматизируется.

      Как защищаться

      Защита самого ИИ:

      | Этап | Меры | |---|---| | Данные | Проверка источников, очистка, выявление аномалий | | Обучение | Состязательное обучение, ограничение доступа | | Эксплуатация | Мониторинг запросов, детекция подозрительных входов, объяснимый ИИ | | Организационные | Разграничение доступа, аудит, стандарты |

      Противодействие злонамеренному использованию:

      | Направление | Меры | |---|---| | Технические | Цифровые водяные знаки, стандарт C2PA (Content Credentials), детекторы дипфейков | | Правовые | Ответственность за дипфейки без согласия, обязательная маркировка | | Человеческий фактор | Обучение цифровой гигиене, многофакторная аутентификация |

      Практическая цифровая гигиена

      | Правило | Что делать | |---|---| | Не доверяйте чат-боту секреты | Пароли, паспортные и банковские данные, коммерческую тайну вводить нельзя | | Проверяйте факты | Языковая модель может выдать «галлюцинацию» — сверяйте с первоисточником | | Относитесь к идеальным письмам с подозрением | Проверяйте адрес отправителя, перезванивайте по официальным контактам | | Не верьте видео и голосу на слово | Дипфейк способен подделать лицо и голос знакомого | | Ограничивайте полномочия агентов | Включайте подтверждение важных действий | | Ищите маркировку и происхождение контента | Обращайте внимание на метки сгенерированного ИИ-контента |


      Заключение

      ИИ — не волшебство и не угроза сама по себе, а инструмент, сила и безопасность которого целиком зависят от того, насколько грамотно им пользуется человек.


      Итоговая структура конспекта

      | Часть | Содержание | |---|---| | Часть 1 | Что такое ИИ: определения, слабый/сильный/сверхинтеллект, тест Тьюринга, Китайская комната, что умеет и не умеет, направления, ИИ в повседневной жизни | | Часть 2 | Данные: качество данных (6 измерений), пример с банком, ошибки и bias, примеры (Kaggle, «vegetative electron microscopy», «биксонимания») | | Часть 3 | Машинное обучение: связь ИИ/ML/нейросетей, отличие от обычной программы, обучение с учителем, без учителя, с подкреплением, три «кита» | | Часть 4 | Модель: объект, признак, ответ, линейная модель, параметры, гиперпараметры, типы признаков, другие виды моделей | | Часть 5 | Функция потерь: MAE, MSE, MAPE, 0–1, обучение, градиентный спуск, переобучение, выборки, корреляция vs причинность | | Часть 6 | Разметка данных: виды, кто размечает, этика, примеры (Amazon, Clearview AI, Google Photos) | | Часть 7 | Нейронные сети: нейрон, слои, обучение, пример с цифрой «7», CNN, RNN, трансформеры | | Часть 8 | Риски и ограничения ИИ: 7 ограничений, риск-ориентированный подход, пирамида рисков (EU AI Act) | | Часть 9 | ИИ-агенты: цикл, виды, устройство, риски (Knight Capital, Replit), требования | | Часть 10 | Угрозы ИИ и безопасность: угрозы для ИИ и от ИИ, защита, цифровая гигиена |

      Конспект завершён. Все 10 частей охвачены.

  2. Sep 2026
    1. Шифрование Wi-Fi: от WEP к WPA3

      Конспект: Защита домашней сети. Роутер, шифрование Wi-Fi и умные устройства

      Почему роутер — главная точка риска

      • В типичной квартире есть устройство, которое работает круглосуточно годами, через которое проходит абсолютно весь интернет-трафик всех членов семьи и которое никто ни разу не настраивал после установки. Это роутер.
      • Через него идут банковские операции, переписка, рабочие документы, видео с камер, команды умным устройствам.
      • При этом он остаётся с заводскими настройками, с паролем администратора (например, admin или 1111), с прошивкой, вышедшей пять лет назад.
      • Это как ключ от квартиры под ковриком.
      • Взлом домашней сети не требует ни квалификации, ни интереса лично к вам.
      • Автоматические инструменты круглосуточно сканируют адресные пространства в поисках устройств с известными уязвимостями и заводскими паролями.
      • Ваш роутер может попасть в такое сканирование просто потому, что подключён к интернету.
      • Хорошая новость: привести роутер в порядок можно за 15–20 минут, и делать это нужно один раз.

      Чем рискует владелец незащищённой сети

      | Риск | Описание | |---|---| | Чужие в вашей сети | Слабый пароль Wi-Fi означает, что подключиться может любой в радиусе действия. Помимо потребления канала это даёт доступ к вашей локальной сети — то есть к сетевым папкам, принтеру, камерам и умным устройствам, которые обычно доверяют «своим» без всякой проверки | | Перехват трафика | В своей же сети злоумышленник видит, к каким ресурсам вы обращаетесь, и может перехватывать то немногое, что передаётся в открытом виде | | Атака «человек посередине» | Контролируя маршрут, можно попытаться подменить содержимое страниц и перенаправить вас на поддельные сайты | | Подмена DNS | Особенно неприятный сценарий: злоумышленник меняет в настройках роутера адрес DNS-сервера, и все запросы всех устройств в доме начинают направляться туда, куда решил он. Вы набираете адрес банка правильно, а попадаете на подделку. С точки зрения устройства всё выглядит нормально, и заметить подмену чрезвычайно трудно. Это одна из главных причин, по которой пароль администратора роутера важнее пароля от Wi-Fi | | Ваша сеть как инструмент преступления | Взломанный роутер включают в ботнет: с вашего IP-адреса идёт спам, участие в DDoS-атаках, сканирование чужих сетей. Со стороны всё это выглядит как ваши действия | | Доступ к устройствам в доме | Камера видеонаблюдения, детский монитор, умная колонка — всё это оказывается доступным |

      Шифрование Wi-Fi: от WEP к WPA3

      • Данные по радиоканалу передаются в воздух, и поймать их может любое устройство поблизости.
      • Шифрование делает эти данные бессмысленными для постороннего.
      • Протоколы менялись несколько раз, и разница между ними существенная.

      | Протокол | Год | Статус | Комментарий | |---|---|---|---| | WEP | 1997 | Полностью небезопасен | Взламывается за минуты общедоступными средствами. Использовать нельзя | | WPA (TKIP) | 2003 | Устарел | Временное решение на смену WEP, имеет известные уязвимости | | WPA2 (AES-CCMP) | 2004 | Приемлемый минимум | Долго был стандартом де-факто; уязвим для некоторых типов атак | | WPA3 (SAE) | 2018 | Рекомендуется | Устойчив к перебору пароля по перехваченному обмену, шифрует трафик даже в открытых сетях | | WPA2/WPA3 | — | Компромисс | Смешанный режим для сетей с устройствами разных поколений |

      • В WPA2 злоумышленник может перехватить момент подключения устройства к сети и затем неограниченно долго подбирать пароль на своём оборудовании — офлайн, без обращения к вашему роутеру. Слабый пароль в такой атаке падает быстро.
      • В WPA3 используется механизм SAE (Simultaneous Authentication of Equals), при котором каждая попытка подбора требует нового взаимодействия с точкой доступа, — офлайн-перебор становится невозможен.
      • Что выбрать: если все устройства поддерживают WPA3 — выбирайте WPA3. Если есть старые устройства — смешанный режим WPA2/WPA3. Если поддержки WPA3 нет — WPA2 с шифрованием AES (в интерфейсах обозначается как WPA2-PSK (AES) или WPA2-Personal). Категорически избегайте WEP, WPA с TKIP и смешанных режимов с TKIP.

      Семь настроек роутера

      В панель управления заходят через браузер по адресу вида 192.168.0.1 или 192.168.1.1 — точный адрес, а также заводские логин и пароль обычно указаны на наклейке снизу устройства. Многие производители предлагают и мобильное приложение.

      1. Смените пароль администратора. Самое важное действие, и оно касается не пароля от Wi-Fi, а пароля для входа в саму панель управления. Заводские пары вроде admin/admin известны всем и перебираются в первую очередь. Новый пароль — не короче 12 символов, уникальный, сохранённый в менеджере паролей.
      2. Смените имя сети (SSID). Уберите из названия фамилию, номер квартиры и модель роутера: модель подсказывает, какие уязвимости пробовать. Нейтральное имя не даёт никакой информации.
      3. Выберите протокол шифрования. WPA3 или WPA2 с AES, как разобрано выше.
      4. Смените пароль Wi-Fi. Длинный и не связанный с адресом, датами и именами. Заводской пароль на наклейке может оказаться сгенерированным по предсказуемому алгоритму на основе серийного номера — известны случаи, когда такие пароли восстанавливались по имени сети.
      5. Отключите WPS. Функция быстрого подключения по кнопке или восьмизначному ПИН-коду. Реализация ПИН-варианта содержит принципиальную уязвимость, позволяющую подобрать код за считаные часы, а зная его — получить пароль от сети.
      6. Отключите удалённое управление. Доступ к панели управления из интернета (Remote Management, WAN Access) нужен единицам, а открывает панель всему миру. Панель должна быть доступна только изнутри домашней сети.
      7. Обновите прошивку. Проверьте наличие обновлений и, если роутер умеет, включите автоматическое обновление. Уязвимости в прошивках находят регулярно.

      Дополнительные меры

      • Гостевая сеть. Гостевая сеть изолирована от основной: подключённые к ней устройства выходят в интернет, но не видят ваши компьютеры, папки, принтер и камеры. Используйте её для гостей и, что важнее, для всех умных устройств. В настройках гостевой сети стоит включить изоляцию клиентов, чтобы устройства не видели ещё и друг друга.
      • Мониторинг подключений. Раз в несколько месяцев загляните в список подключённых устройств. Если там есть незнакомое — заблокируйте его, смените пароль Wi-Fi и перезагрузите роутер.

      Умные устройства: самое слабое звено

      • Домашняя сеть перестала состоять из компьютеров и телефонов. В ней живут телевизор, колонка, робот-пылесос, лампы, розетки, камеры, весы, кофеварка.
      • Каждое из этих устройств — маленький компьютер с сетевым подключением, и почти каждое защищено хуже, чем ваш ноутбук.

      Причины системные

      | Причина | Описание | |---|---| | Заводские пароли | Массовые устройства выпускаются с одинаковыми паролями, часто без возможности смены | | Отсутствие обновлений | Дешёвое устройство продано, прибыль получена; выпускать обновления безопасности пять лет производителю невыгодно, а иногда его уже и не существует | | Ограниченные ресурсы | На микроконтроллере нет места для полноценной криптографии | | Невидимость | Замедление работы ноутбука заметить значительно легче, чем сбои в работе умной лампочки |

      История Mirai

      • В 2016 году появился ботнет Mirai, устроенный предельно просто: он сканировал интернет и пытался подключиться к найденным устройствам, перебирая короткий список заводских логинов и паролей — порядка шестидесяти пар вроде admin/admin и root/12345.
      • Никаких уязвимостей, никакого взлома — только пароли, которые никто не сменил.
      • Этого хватило, чтобы собрать сеть из сотен тысяч камер, видеорегистраторов и роутеров.
      • В октябре 2016 года с её помощью была проведена атака на провайдера DNS-услуг Dyn, из-за чего на несколько часов стали недоступны Twitter, Netflix, Reddit, Spotify и десятки других крупных сервисов на значительной части территории США.
      • Исходный код Mirai был опубликован, и его потомки работают до сих пор.
      • Угрозу создали не столько хакеры, сколько владельцы устройств, не сменившие пароль.

      Что делать

      • Вынесите умные устройства в гостевую сеть. Самая эффективная мера: даже скомпрометированное устройство не увидит ваш компьютер и телефон.
      • Смените заводские пароли везде, где это возможно, — и в самом устройстве, и в связанном облачном аккаунте.
      • Включите обновления. Если устройство их поддерживает — включите автоматические; если нет — учитывайте это при следующей покупке.
      • Отключите то, чем не пользуетесь. Удалённый доступ, доступ из интернета, облачную синхронизацию, микрофон и камеру на устройствах, где они не нужны.
      • Заклейте камеру. Не самый технологичный совет, но абсолютно надёжный. То же касается физического выключателя микрофона на умных колонках.
      • Подумайте, нужен ли этот предмет умным. У чайника с Wi-Fi есть уязвимости, а у обычного нет.
      • Смотрите на производителя. Известный бренд обязан поддерживать репутацию и выпускать обновления; у безымянного устройства с маркетплейса таких гарантий нет. В ряде стран уже действуют требования к безопасности потребительских устройств — запрет одинаковых заводских паролей и обязательное указание срока поддержки обновлениями.

      Итог

      • Роутер — единственная точка, через которую проходит весь трафик дома, и его настройка занимает двадцать минут один раз.
      • Главное действие — смена пароля администратора, а не пароля Wi-Fi: контроль над панелью управления позволяет подменить DNS и незаметно перенаправлять все устройства в доме.
      • Из протоколов сегодня приемлемы WPA3 и WPA2 с AES; WEP и TKIP использовать нельзя.
      • WPS и удалённое управление следует отключить.
      • Умные устройства защищены хуже всего и должны жить в отдельной гостевой сети; история Mirai показывает, что несменённый заводской пароль на камере — проблема не только её владельца.
    1. Как антивирус ищет угрозы

      Конспект: Антивирусы и защита устройства

      Нужен ли отдельный антивирус?

      • Встроенная защита современных систем сильно улучшилась.
      • Microsoft Defender, поставляемый с Windows, за последнее десятилетие прошёл путь от посредственного продукта до решения, которое в независимых тестированиях регулярно показывает результаты на уровне коммерческих.
      • Он включён по умолчанию и не требует настройки.
      • Для пользователя, который аккуратен, обновляет систему и не устанавливает программы из сомнительных источников, его вполне достаточно.
      • Означает ли это, что сторонние решения не нужны? Тоже нет. Они дают дополнительные функции:
      • защиту почтового клиента;
      • проверку ссылок в мессенджерах;
      • родительский контроль;
      • менеджер паролей;
      • защиту от подмены страниц банков;
      • более развитый поведенческий анализ;
      • единую консоль для нескольких устройств семьи.
      • Часть этих функций у Defender отсутствует, часть — реализована слабее.

      Чего антивирус не делает

      • Ошибочно предполагать: «у меня хороший антивирус, значит, я в безопасности».
      • Антивирус бессилен по своей природе против целых классов угроз.
      • Он не помешает вам ввести пароль на фишинговом сайте.
      • Он не остановит звонок «из службы безопасности банка».
      • Он не спасёт от повторного использования пароля и утечки.
      • Он не заметит, что вы сами выдали приложению доступ к специальным возможностям.
      • Антивирус — необходимый, но далеко не достаточный слой защиты, и в общей картине он значит меньше, чем своевременные обновления, уникальные пароли и включённая двухфакторная аутентификация.

      Как антивирус ищет угрозы

      Современное защитное решение — не одна программа, а несколько технологий, работающих совместно. У каждой свои сильные и слабые стороны, и поэтому их комбинируют.

      Сигнатурный анализ

      • Самый старый метод.
      • Сигнатура — характерная последовательность байтов, однозначно опознающая известную вредоносную программу. Антивирус сравнивает проверяемые файлы с базой сигнатур.
      • Разновидность метода — сравнение по хеш-сумме: для файла вычисляется «цифровой отпечаток» фиксированной длины и сверяется с базой отпечатков известных угроз.

      | Сильные стороны | Слабые стороны | |---|---| | Очень быстро, почти не даёт ложных срабатываний, точно определяет конкретное семейство угроз | Работает только против уже известного. Бесполезен против угроз нулевого дня и против полиморфных программ, которые меняют свой код при каждом копировании, сохраняя функциональность. Хеш-сравнение работает ещё менее гибко: изменение одного байта полностью меняет хеш |

      • Именно из-за этого ограничения сигнатурный анализ давно перестал быть основным методом, оставшись быстрым первым фильтром.

      Эвристический анализ

      • Эвристика ищет не конкретный образец, а признаки, характерные для вредоносного кода:
      • подозрительные последовательности инструкций;
      • попытки скрыть собственный код;
      • обращения к системным функциям в нетипичном сочетании;
      • структурные аномалии файла.
      • Развитая форма — эмуляция: антивирус запускает файл в изолированной искусственной среде («песочнице») и наблюдает, что тот собирается делать.
      • Если программа сразу пытается зашифровать файлы или прописаться в автозагрузку, вывод очевиден — при том, что на реальную систему она так и не попала.

      | Сильные стороны | Слабые стороны | |---|---| | Обнаруживает новые и модифицированные угрозы, справляется с полиморфизмом | Ложные срабатывания. Программа, ведущая себя необычно, может оказаться легитимной — так регулярно страдают утилиты системных администраторов, установщики, средства автоматизации. Кроме того, эмуляция требует ресурсов, а продвинутые вредоносные программы умеют определять, что находятся в песочнице, и до поры ведут себя смирно |

      Поведенческий анализ

      • Наблюдение за уже запущенными программами в реальном времени.
      • Антивирус строит представление о нормальном поведении системы и отслеживает отклонения:
      • текстовый редактор запустил командную оболочку;
      • неизвестный процесс массово читает и перезаписывает файлы в папке «Документы»;
      • программа обращается к области памяти чужого процесса;
      • офисное приложение устанавливает сетевое соединение с незнакомым сервером.
      • Это единственный метод, который что-то может противопоставить бесфайловым атакам и технике Living off the Land.
      • Когда вредоносных файлов нет вовсе, а используются штатные средства системы, анализировать остаётся только поведение.
      • Дополнительно многие решения ведут журнал изменений и умеют откатывать действия вредоносной программы — например, восстанавливать файлы, зашифрованные вымогателем, из теневых копий, созданных в момент срабатывания.

      Облако и машинное обучение

      • Современные решения не хранят всю базу знаний на устройстве.
      • Встретив незнакомый файл, антивирус отправляет в облако его хеш и краткие характеристики и получает вердикт, основанный на данных со всех устройств производителя.
      • Если файл появился час назад на трёх машинах в мире — это подозрительно; если он существует три года и встречается у миллионов — скорее нет.
      • Вместе с этим работают модели машинного обучения, обученные на миллионах образцов.
      • Именно они позволяют выносить вердикты по файлам, которых никто раньше не видел.

      Из чего состоит защитное решение

      | Компонент | Что делает | |---|---| | Файловый антивирус | Проверяет файлы при открытии, сохранении и запуске. Основной компонент защиты в реальном времени | | Веб-антивирус | Проверяет загружаемые страницы и блокирует переход на известные фишинговые и вредоносные ресурсы. Именно он предотвращает большинство инцидентов у обычного пользователя | | Почтовый антивирус | Проверяет входящую и исходящую корреспонденцию в почтовом клиенте | | Брандмауэр (межсетевой экран) | Контролирует сетевые соединения: какие программы выходят в сеть и какие подключения принимаются извне. Встроенный брандмауэр Windows справляется с этим вполне достойно, и отключать его без причины не следует | | Контроль приложений и защита от эксплойтов | Ограничивают возможности программ и отслеживают попытки использовать уязвимости | | Защита папок от изменений | Механизм, специально созданный против шифровальщиков: он запрещает неизвестным программам изменять файлы в защищённых каталогах. В Windows это «Контролируемый доступ к папкам» |

      Настройка

      • Хорошая новость: у современных антивирусов разумные настройки по умолчанию, и большинству пользователей менять почти ничего не нужно.
      • Плохая новость: несколько важных вещей всё-таки требуют внимания.

      | Настройка | Что делать | |---|---| | Защита в реальном времени | Должна быть включена. Всегда. Она контролирует систему постоянно и предотвращает заражение в моменте, а не обнаруживает его постфактум | | Автоматическое обновление баз | Включено. Антивирус с базами месячной давности сможет защитить ваше устройство только от угроз месячной давности | | Проверка веб-трафика и ссылок | Включена | | Облачная защита | Включена. Иногда её отключают из соображений приватности, но это создаёт дополнительные риски | | Контролируемый доступ к папкам | Включите, если пользуетесь Windows. «Безопасность Windows» → «Защита от вирусов и угроз» → «Управление настройками» → «Контролируемый доступ к папкам» | | Уведомления | Не отключайте. Лучше видеть, как работает антивирус, и вовремя узнавать об обнаруженных угрозах |

      Об исключениях

      • Исключения — это файлы, папки и процессы, которые антивирус не проверяет. Их добавляют, когда защита мешает работе легитимной программы.
      • Это самая опасная настройка из всех, и обращаться с ней нужно осторожно.
      • Каждое исключение — дыра в защите, а исключение целого диска или папки «Загрузки», по сути, оставляет ваше устройство почти полностью беззащитным.
      • Отдельно отметим: инструкция «добавьте папку с программой в исключения антивируса», сопровождающая скачанный файл, — почти всегда признак того, что этот файл вредоносный.
      • Именно так распространяются майнеры и стилеры в комплекте с «взломанными» программами и «читами» для игр.
      • Правило: исключение добавляется для конкретного файла или папки, только если вы точно понимаете, что это за программа и откуда она взялась, и с последующей ревизией.

      Два антивируса одновременно

      • Распространённое заблуждение — что два антивируса защитят вдвое лучше.
      • На практике они конфликтуют: перехватывают одни и те же системные вызовы, принимают компоненты друг друга за угрозу, помещают их в карантин и деградируют производительность системы.
      • Правильно — постоянно использовать одно решение.
      • Дополнительно можно использовать сканеры «по требованию», не работающие постоянно, — они для этого и предназначены.

      Регулярные проверки

      | Тип | Что проверяет | Длительность | Когда запускать | |---|---|---|---| | Быстрая | Память, автозагрузку, системные области, наиболее вероятные места заражения | Минуты | Раз в неделю или по расписанию | | Полная | Все файлы на всех дисках, включая подключённые внешние | Часы | Раз в месяц, а также при подозрении на заражение | | Выборочная | Указанные папки или файлы | По объёму | Перед открытием скачанного, при проверке чужой флешки | | Загрузочная | Проверка до старта операционной системы | Долго | При подозрении на руткит, когда обычная проверка не помогает |

      • Разумное расписание для домашнего компьютера: защита в реальном времени работает постоянно; быстрая проверка — еженедельно, по расписанию, в то время, когда вы не работаете; полная — раз в месяц.
      • Ежедневная полная проверка, которую иногда советуют, лишена смысла: она нагружает систему, а защита в реальном времени всё равно проверяет каждый файл в момент обращения к нему.

      Если антивирус что-то нашёл

      1. Не паникуйте. Обнаружение означает, что защита сработала.
      2. Прочитайте, что именно найдено. Название угрозы можно посмотреть в энциклопедии на сайте производителя. Это подскажет, чего ждать: рекламный модуль и банковский троян требуют разной последовательности действий.
      3. Согласитесь с рекомендацией. Обычно предлагается лечение, карантин или удаление. Карантин — изолированное хранилище, откуда файл нельзя запустить, но можно восстановить, если окажется, что срабатывание ложное. Это самый безопасный вариант.
      4. После устранения запустите полную проверку. Вредоносные программы редко приходят поодиночке: загрузчик мог доставить несколько компонентов.
      5. Если найден стилер или банковский троян — смените пароли. С другого, заведомо чистого устройства, и завершите активные сессии. Считайте все пароли, хранившиеся на этом компьютере, скомпрометированными.
      6. Если файл не удаляется или после перезагрузки появляется снова — это признак руткита или закрепления в системе. Здесь и понадобится загрузочный диск.

      Итог

      • Встроенная защита современных систем достаточна для аккуратного пользователя; сторонние решения добавляют функции, а не принципиально иной уровень безопасности.
      • Антивирус работает комбинацией методов: сигнатурный, эвристический и поведенческий; облачная репутация и машинное обучение дополняют их.
      • Исключения — самая опасная настройка, и требование добавить программу в исключения почти всегда означает, что программа вредоносная.
      • Два антивируса в реальном времени конфликтуют.
      • Главное ограничение: антивирус не защищает от обмана человека, а именно так происходит большинство инцидентов.
    1. Масштаб

      Конспект: Безопасность смартфона

      Почему смартфон стал главной целью

      • Ещё пятнадцать лет назад телефон был средством связи. Сегодня в нём находятся банк, документы, «Госуслуги», рабочая почта, переписка, фотоархив, медицинская карта и второй фактор аутентификации ко всему остальному.
      • Смартфон — это устройство, на которое приходят коды подтверждения.
      • Компрометация телефона означает компрометацию не только того, что на нём хранится, но и всего, что этими кодами защищено.
      • Именно поэтому мобильные устройства из второстепенной цели превратились в первостепенную.
      • Есть и вторая причина: телефон всегда включён, всегда с вами, всегда подключён к сети и оснащён микрофоном, камерой и модулем определения местоположения. Для того, кто хочет за вами следить, это идеальный инструмент.

      Масштаб

      • По итоговому отчёту «Лаборатории Касперского» о мобильных угрозах за 2025 год, её решения предотвратили за год более 14 миллионов атак с использованием вредоносного, рекламного и нежелательного ПО — это около 1,17 миллиона атак в месяц.
      • За тот же период обнаружено порядка 815 тысяч вариантов вредоносных программ, из которых около 255 тысяч относились к банковским троянам.
      • Самая массовая мобильная угроза — не шпионы и не вымогатели, а реклама. Заражение чаще всего проявляется тем, что телефон начинает показывать рекламу в неожиданных местах и быстрее разряжаться. Поэтому заметить его сложнее.
      • Отдельного упоминания заслуживает Triada — троян, который в 2025 году обнаруживался в том числе предустановленным в прошивках некоторых устройств.
      • То есть вредоносный код попадал на телефон ещё до того, как его включил покупатель.
      • Это редкий, но существующий сценарий, и он объясняет, почему покупка устройства у неизвестного продавца по подозрительно низкой цене — плохая идея.

      Android и iOS: почему такая разница

      Подавляющее большинство мобильных угроз нацелено на Android. Причин несколько, и все они связаны не с качеством системы, а с её устройством и положением на рынке.

      | Причина | Описание | |---|---| | Доля рынка | Android — самая распространённая операционная система в мире. Из чего исходит злоумышленник: разработка вредоносной программы стоит одинаково, а потенциальная аудитория различается в разы | | Возможность установки из сторонних источников | На Android приложение можно поставить из файла APK, скачанного откуда угодно. Это даёт больше возможностей и пользователю, и злоумышленнику. На iOS такой возможности по общему правилу нет | | Множественность магазинов | Помимо Google Play существуют магазины производителей и независимые каталоги с разным уровнем проверки, а иногда и без неё | | Фрагментация обновлений | На iPhone обновление приходит одновременно всем поддерживаемым устройствам напрямую от производителя. В мире Android обновление проходит через производителя устройства и иногда через оператора связи, а бюджетные модели нередко перестают получать обновления безопасности через год-два после выхода. Это, пожалуй, главная системная проблема платформы | | Более широкие возможности для приложений | Приложение на Android может делать существенно больше — отправлять сообщения, накладывать окна поверх других программ, работать в фоне, — и этим активно пользуются |

      Значит ли это, что iPhone безопасен?

      Нет, и вот почему:

      • Вредоносные приложения периодически проходят проверку App Store.
      • Существуют конфигурационные профили — механизм корпоративного управления устройствами, который под видом «сертификата для работы приложения» даёт установившему широкие полномочия по управлению телефоном.
      • Существуют коммерческие шпионские комплексы вроде Pegasus, не требующие вообще никаких действий жертвы (так называемые атаки zero-click). В частности, уязвимости в приложении «Сообщения» или iMessage открывали путь к выполнению произвольного кода прямо при получении определённого сообщения.
      • И, наконец, ни одна операционная система не защищает от того, что владелец сам введёт данные на фишинговом сайте, — а именно так происходит большинство инцидентов.
      • Хакеры всё чаще используют продвинутое шпионское ПО, ранее доступное только правительственным структурам, и защититься от них сложнее.

      Разрешения: как это устроено

      • В основе безопасности обеих мобильных систем лежит изоляция приложений: каждое работает в своей «песочнице» и по умолчанию не имеет доступа ни к данным других приложений, ни к системным функциям.
      • Чтобы выйти за её пределы, приложению нужно ваше разрешение.
      • Это хорошая модель — при условии, что человек понимает, о чём его спрашивают.
      • На практике диалоги с запросами разрешений появляются в момент, когда пользователь хочет пользоваться приложением, а не изучать его политику, и их закрывают на автомате.
      • Результат предсказуем. По данным исследования NordVPN, около 87 % приложений для Android и порядка 60 % приложений для iOS запрашивают разрешения, не нужные им для заявленной функциональности.

      Наиболее чувствительные разрешения

      | Разрешение | Что даёт приложению | Чем рискуете | |---|---|---| | Микрофон | Запись звука, в том числе в фоне | Прослушивание разговоров и окружения | | Камера | Съёмка фото и видео | Скрытая съёмка | | Геолокация | Определение местоположения, история перемещений | Слежка, установление адреса и распорядка | | Контакты | Чтение адресной книги | Утечка данных ваших знакомых, материал для социальной инженерии | | SMS | Чтение и отправка сообщений | Перехват кодов подтверждения — прямой путь к банку и «Госуслугам» | | Журнал звонков | История вызовов | Восстановление круга общения | | Хранилище / файлы | Доступ к фото и документам | Кража личных файлов, в том числе сканов документов | | Уведомления | Показ и чтение уведомлений | Перехват содержимого сообщений; рассылка фишинга через push | | Физическая активность | Данные о движении | Поведенческий профиль |

      • Правило для проверки одно: разрешение должно соответствовать функции.
      • Мессенджеру нужны контакты и микрофон, навигатору — геолокация.
      • Фонарику не нужно ничего, кроме доступа к вспышке, а калькулятору не нужна камера.
      • Если приложение просит больше, чем требуется для того, что оно делает, — это повод отказать в разрешении и посмотреть, будет ли оно работать. Как правило, будет.

      Особые разрешения

      Есть категория разрешений, которая не входит в стандартный список и запрашивается отдельно, через настройки. Именно через неё работает большинство серьёзных мобильных угроз, и о ней меньше всего знают.

      | Разрешение | Что даёт | Чем опасно | |---|---|---| | Специальные возможности (Accessibility) | Механизм создан для людей с ограничениями: он позволяет приложению «видеть» содержимое экрана и выполнять действия за пользователя — нажимать кнопки, вводить текст, прокручивать | Приложение с этим разрешением фактически получает контроль над устройством: оно может прочитать то, что вы вводите в банковском приложении, и нажать кнопку «Перевести» вместо вас. Подавляющее большинство современных банковских троянов для Android построено именно на злоупотреблении специальными возможностями. Если приложение, не связанное с доступностью, просит включить для него специальные возможности, — это почти всегда атака | | Наложение поверх других окон | Позволяет рисовать поверх любых приложений | Используется для подмены экрана: поверх настоящей формы входа в банк рисуется точно такая же поддельная | | Доступ к уведомлениям | Позволяет читать содержимое всех уведомлений, включая коды подтверждения | Даже без разрешения на чтение SMS | | Администратор устройства | Даёт приложению права управления устройством, в том числе блокировку экрана и удаление данных | Побочный эффект: такое приложение нельзя удалить обычным способом, пока права не отозваны | | Установка неизвестных приложений | Разрешает конкретному приложению — например, мессенджеру или браузеру — устанавливать программы из файлов | Именно это разрешение просят выдать при распространении вредоносных APK. APK (Android Package Kit) — формат установочного файла для операционной системы Android, который содержит весь код, ресурсы и настройки, необходимые для работы приложения, аналог файлов с расширением .exe |

      • Проверить эти разрешения стоит прямо сейчас: на Android они находятся в «Настройки» → «Приложения» → «Специальный доступ» (в разных оболочках название варьируется: «Особые права доступа», «Специальные возможности»).
      • Если в списке есть приложение, назначения которого вы не понимаете, — это повод разобраться.

      Как управлять разрешениями

      Android

      • Общий обзор по типам разрешений. «Настройки» → «Безопасность и конфиденциальность» → «Конфиденциальность» → «Менеджер разрешений» (путь может незначительно отличаться в зависимости от оболочки производителя). Здесь разрешения сгруппированы по типу: выбрав «Микрофон», вы увидите все приложения, имеющие к нему доступ. Это удобнее, чем идти от приложений, и позволяет быстро найти сомнительные приложения.
      • Настройка конкретного приложения. «Настройки» → «Приложения» → выберите приложение → «Разрешения». Для каждого доступны варианты: «Разрешить», «Разрешить только во время использования», «Всегда спрашивать», «Запретить».
      • Особые разрешения. «Настройки» → «Приложения» → «Специальный доступ». Проверьте разделы «Специальные возможности», «Поверх других приложений», «Доступ к уведомлениям», «Приложения администратора устройства», «Установка неизвестных приложений».
      • Автоматический отзыв. Современные версии Android умеют сами отзывать разрешения у приложений, которыми вы давно не пользовались. Убедитесь, что эта функция включена, — в свойствах приложения есть переключатель «Приостановить работу приложения, если оно не используется».
      • Индикаторы. В верхней части экрана появляется точка, когда активна камера или микрофон. Обращайте на неё внимание.

      iOS

      • Общий обзор. «Настройки» → «Конфиденциальность и безопасность». Разрешения сгруппированы по категориям: «Службы геолокации», «Микрофон», «Камера», «Контакты», «Фото» и так далее. Внутри каждой — список приложений с доступом.
      • Настройка конкретного приложения. «Настройки» → прокрутите вниз до списка приложений → выберите приложение → его разрешения.
      • Гранулярный доступ к фото. iOS позволяет выдать доступ не ко всей библиотеке, а к отдельным выбранным снимкам. Это стоит использовать по умолчанию: большинству приложений вся галерея не нужна.
      • Отчёт о конфиденциальности приложений. «Настройки» → «Конфиденциальность и безопасность» → «Отчёт о конфиденциальности приложений». Функцию нужно включить, после чего она покажет, как часто приложения обращались к камере, микрофону и геолокации и с какими доменами связывались.

      Общие правила

      • Отказывайте при первой установке — разрешение всегда можно выдать позже, когда станет ясно, что оно действительно нужно.
      • Выбирайте «только во время использования» вместо «всегда» везде, где это возможно, особенно для геолокации.
      • Раз в месяц-два просматривайте менеджер разрешений.
      • Удаляйте приложения, которыми не пользуетесь: каждое установленное приложение — это код, работающий на вашем устройстве, и потенциальная уязвимость.

      Как не установить вредоносное приложение

      | Правило | Описание | |---|---| | Только официальные магазины | Google Play, App Store, магазин производителя устройства. Это не стопроцентная гарантия — вредоносные приложения периодически проходят проверку и там, — но на порядок снижает вероятность заражения устройства | | Особая осторожность с APK | На Android установка приложения из файла, скачанного с сайта или полученного в мессенджере, — самый надёжный способ заразить телефон. В 2025 году распространение бэкдора Android.Backdoor.916.origin шло именно так: жертве в мессенджере предлагали установить «антивирус» из приложенного APK-файла | | Осторожно с «антивирусами» и «оптимизаторами» | Мобильные системы устроены так, что классический антивирус на них имеет очень ограниченные возможности. Зато приложения, обещающие «проверить телефон на вирусы» и «ускорить работу», просят широкие разрешения и часто сами оказываются вредоносными. В 2025 году был обнаружен троян LunaSpy, маскировавшийся именно под антивирус: он крал пароли из браузеров, данные мессенджеров, SMS и журналы звонков, а также умел записывать звук с микрофона и снимать видео |

      На что смотреть перед установкой

      • кто разработчик и есть ли у него другие приложения;
      • сколько установок и как давно приложение существует;
      • что написано в отзывах с низкой оценкой (положительные накручиваются легче);
      • какие разрешения указаны на странице приложения;
      • насколько описание похоже на автоматический перевод.

      Признаки того, что что-то не так

      • батарея разряжается заметно быстрее без изменения привычек;
      • телефон греется в состоянии покоя;
      • вырос расход мобильного трафика;
      • появилась реклама поверх других приложений или на рабочем столе;
      • в списке приложений есть незнакомые названия;
      • значок приложения исчез, а само оно осталось (типичный приём рекламного ПО);
      • телефон стал работать ощутимо медленнее.

      Ещё несколько мер

      • Обновляйте систему и приложения. Для мобильных устройств это критично: значительная часть распространяемого вредоносного ПО рассчитана на уязвимости, которые разработчики операционной системы и легитимных приложений уже успели исправить.
      • Поставьте нормальный код блокировки. Шестизначный ПИН вместо четырёхзначного, а лучше буквенно-цифровой пароль. От него зависит стойкость шифрования данных на устройстве.
      • Установите ПИН на SIM-карту. При краже телефона это не даст переставить карту в другое устройство и принимать ваши коды подтверждения.
      • Включите двухфакторную аутентификацию для учётной записи Apple или Google. Компрометация этой записи означает доступ к резервным копиям, фотографиям, паролям и возможности удалённо стереть устройство.
      • Настройте функцию поиска устройства и проверьте, что она работает, заранее.
      • Не подключайтесь к незнакомым USB-разъёмам. Зарядные станции в аэропортах и кафе могут передавать данные, а не только питание. Используйте свой блок питания либо кабель без линий данных. В настройках Android можно запретить передачу данных при подключении по USB по умолчанию.
      • Осторожно с публичным Wi-Fi. Само по себе подключение к открытой сети сегодня не так опасно, как десять лет назад: почти весь трафик идёт по HTTPS. Но остаются риски поддельных точек доступа с именем, похожим на настоящее, и перехвата той небольшой доли данных, которые передаются в открытом виде.
      • Резервное копирование. Потеря телефона без резервной копии означает потерю фотографий и переписки. Настройте автоматическое копирование в облако или на компьютер.

      Итог

      • Смартфон стал главной мишенью, потому что на нём сосредоточены и данные, и второй фактор аутентификации ко всему остальному.
      • Самая массовая мобильная угроза — не шпионы, а рекламное ПО (62 % обнаружений), поэтому заражение может быть незаметным.
      • Android атакуют чаще из-за доли рынка, возможности установки из сторонних источников и фрагментации обновлений, но и iOS уязвима.
      • Основа защиты мобильной системы — модель разрешений, и главный риск сосредоточен в особых разрешениях, прежде всего в специальных возможностях, через которые работает большинство банковских троянов.
      • Правило одно: разрешение должно соответствовать функции приложения.
    1. Три бытовых сценария

      Конспект: Приватность в социальных сетях

      Почему приватность важна: случай Ким Кардашьян

      • В ночь на 3 октября 2016 года в Париже пятеро мужчин, переодетых полицейскими, ворвались в апартаменты, где во время Недели моды остановилась Ким Кардашьян, американская медийная персона.
      • Злоумышленники связали её, заперли в ванной и вынесли из апартаментов украшения примерно на 9 миллионов евро.
      • Разбирательство длилось почти девять лет и завершилось приговором в мае 2025 года: восемь из десяти обвиняемых были признаны виновными.
      • В ходе процесса выяснилось, что нападавшие знали о конкретных украшениях, потому что видели их в публикациях в социальных сетях.
      • Следствие установило, что преступники следили за аккаунтами Ким Кардашьян, чтобы восстановить картину перемещений, — публикации содержали геометки и точное время.
      • После этого случая Кардашьян перестала публиковать местоположение в реальном времени.
      • Не у всех из нас есть украшения на девять миллионов евро. Механика преступления не зависит от суммы, чем бы ценным мы ни обладали: публикации складываются в маршрут и расписание человека, опись его имущества, подробное досье, и собрать их может кто угодно.

      Три бытовых сценария

      | Сценарий | Что происходит | |---|---| | Отпуск | Пост «улетаем на две недели» — это объявление о том, что квартира пуста, с точной датой возврата. Страховые компании в ряде стран прямо предупреждают о том, что публикация о поездке в реальном времени может осложнить выплату при краже со взломом. Простое решение: публиковать фотографии из отпуска после возвращения | | Билет | В ленте достаточно часто можно увидеть фотографию посадочного талона или железнодорожного билета. Между тем штрих-код и QR-код на нём содержат номер бронирования и фамилию, а этого достаточно, чтобы войти в систему авиакомпании, увидеть паспортные данные, изменить или отменить рейс, а иногда и получить доступ к бонусной программе. Одно из исследований показало, что по опубликованному в соцсети посадочному талону восстанавливается значительная часть персональных данных пассажира | | Контрольный вопрос | Фотография собаки с подписью «наш Пушок», пост ко дню рождения мамы, воспоминание о первой школе — это ответы на классические контрольные вопросы для восстановления доступа. Именно поэтому современные стандарты запрещают использовать такие вопросы для восстановления доступа к сервисам: ответы на них давно перестали быть тайной |

      Что можно узнать из одного поста

      • По виду из окна — район города.
      • По фону — интерьер квартиры и наличие техники.
      • По времени публикации — распорядок.
      • По тексту — отсутствие дома в ближайшие две недели.
      • По отметке места — точный адрес.
      • По метаданным файла — модель телефона и координаты съёмки.
      • Если зайти в профиль: по чужим отметкам — круг общения, по предыдущим постам — регулярный маршрут.
      • И ничего из этого владелец аккаунта публиковать не планировал!

      Настройки приватности: общий подход

      • Первое: по умолчанию социальные сети настроены на максимальную открытость. Это не злой умысел коварных корпораций, а бизнес-логика — открытый профиль привлекает больше людей. Поэтому настройки приходится менять вручную, и делать это следует сразу после регистрации, не дожидаясь, когда что-нибудь случится.
      • Второе: настройки меняются. Платформы регулярно перекраивают интерфейс и добавляют новые параметры, причём новые опции нередко включены по умолчанию. Лучше приучить себя к тому, чтобы проходить настройки приватности раз в полгода.
      • Третье, и самое важное: настройки приватности ограничивают круг аудитории (потенциальных зрителей), но не отменяют публикацию. Пост, видимый только друзьям, увидят все ваши друзья — а среди них могут быть люди, которых вы не помните, взломанные аккаунты и просто те, кто перешлёт публикацию кому-то ещё. Скриншот делается за секунду. Настройки приватности снижают вероятность доступа к вашим данным постороннего лица, но не дают полной гарантии.

      Что настроить в любой социальной сети

      | Параметр | Рекомендация | Почему | |---|---|---| | Видимость профиля | Только друзья или подтверждённые подписчики | Решает вопрос базового доступа к вашим данным посторонних лиц | | Телефон и почта | Скрыть от всех | Главный идентификатор для поиска и восстановления доступа | | Дата рождения | Скрыть год или всю дату | Дата рождения используется для идентификации в банках и сервисах | | Место работы и учёбы | Скрыть или ограничить | Позволяет построить легенду для целевого фишинга | | Список друзей и подписок | Видно только вам | От чьего имени вам можно написать | | Кто может писать сообщения | Только друзья | Отсекает большую часть спама и иного злонамеренного контента | | Кто может комментировать | Друзья или список | Ограничивает травлю | | Отметки на фото | Требовать подтверждение | Контроль над следом, который создают другие | | Статус «в сети» и время визита | Скрыть | Раскрывает распорядок дня | | Геолокация в публикациях | Отключить | Раскрывает маршруты | | Индексация профиля поисковиками | Отключить | Профиль не будет находиться через поиск | | Активные сессии | Проверять раз в месяц | Единственный способ заметить чужой вход | | Подключённые приложения | Ревизия раз в полгода | Старые приложения сохраняют доступ к данным |

      Обратите внимание на последние два пункта

      • Список активных сессий показывает, с каких устройств и из каких мест выполнен вход в ваш аккаунт прямо сейчас; незнакомое устройство и браузер — прямое свидетельство компрометации.
      • Список подключённых приложений — это сервисы, которым вы когда-то разрешили доступ к профилю через кнопку «Войти через…». Половина из них вам может быть не нужна, а доступ у них остался.

      Геолокация в фотографиях

      • Современные смартфоны записывают координаты съёмки в метаданные файла (EXIF).
      • Крупные социальные сети при загрузке эти метаданные удаляют, но мессенджеры и облачные хранилища — далеко не всегда, а отправка файла «как документ» сохраняет их гарантированно.
      • Если снимок отправляется незнакомому человеку, метаданные лучше очистить: в свойствах файла в Windows есть пункт «Удалить свойства и личную информацию», в iOS при отправке доступен переключатель «Параметры» → «Геопозиция».

      Красная зона: что не публикуют никогда

      | Категория | Что именно | Что происходит дальше | |---|---|---| | Документы | Фото паспорта, водительских прав, СНИЛС, ИНН, студенческого билета, свидетельств | Оформление микрозаймов и фирм-однодневок на ваше имя, продажа комплекта на теневых площадках | | Банковские карты | Лицевая и оборотная стороны, CVC/CVV, выписки | Оплата покупок в магазинах, не требующих подтверждения, оформление подписок | | Билеты и посадочные талоны | Штрих-коды и QR-коды, номера бронирования | Доступ к данным брони, паспортным данным, бонусным милям; отмена поездки | | Геолокация в реальном времени | Отметки мест, сторис с события, регулярные маршруты | Вычисление адреса, расписания, установление факта отсутствия дома | | Контактные данные | Телефон, адрес, график работы в открытом доступе | Фишинг, вишинг, преследование; звонки родственникам от вашего имени | | Ответы на контрольные вопросы | Клички питомцев, девичья фамилия матери, первая школа, модель первой машины | Восстановление доступа к вашим аккаунтам в обход пароля | | Финансовая информация | Скриншоты переводов, зарплатных ведомостей, налоговых вычетов | Материал для убедительной легенды при звонке «из банка» | | Компрометирующие материалы | Интимные фото и видео, скандальная переписка | Шантаж, репутационный ущерб; отправленное «в личку» становится публичным при взломе или ссоре | | Данные о детях | Фото в школьной форме с указанием места и времени, геометки, расписание секций | Установление школы и маршрута ребёнка, груминг, создание фейковых профилей | | Планы поездок | Даты отъезда и возвращения | Кража со взломом | | Рабочие материалы | Фото экрана с открытыми системами, пропуска, внутренние документы | Компрометация работодателя, разведка перед целевой атакой |

      • Обратите внимание на строку про рабочие материалы: селфи на фоне монитора с открытой корпоративной системой, фото новогодней гирлянды на фоне доски с финансовым планом на следующий год или фотография пропуска — регулярный источник утечек корпоративных данных.

      Три вопроса перед публикацией

      1. Кто увидит это, кроме тех, кому я адресую? Родители, преподаватель, будущий работодатель, банк при оценке заёмщика, мошенник, бывший партнёр, алгоритмы рекомендательных систем. Даже закрытый канал или чат — это не тайна: у любого участника есть кнопка «Переслать» и клавиша снимка экрана.
      2. Как это можно использовать против меня? Не «хочу ли я это показать», а «что с этим можно сделать». Тот же снимок глазами доброжелателя и глазами мошенника — два разных снимка.
      3. Что я буду об этом думать через пять–десять лет? Цифровой след не истекает. Оценивать вашу публикацию будут по нормам того времени, когда её прочтут.

      4. Есть и короткая версия, известная как «правило бабушки»: если вы не хотели бы, чтобы это увидели одновременно ваша бабушка, ваш будущий начальник и мошенник, — не публикуйте.

      Дипфейки и обучающий набор

      • За последние два-три года появилась причина пересмотреть отношение к публикации фотографий и особенно голосовых сообщений.
      • Для создания убедительной подделки голоса современным моделям достаточно нескольких секунд записи; для подделки лица — небольшого набора фотографий с разных ракурсов.
      • Это не значит, что нужно перестать выкладывать фотографии. Но открытый профиль с большим количеством фото и видео — готовый обучающий набор.

      Правила платформ: на что можно пожаловаться

      • У каждой социальной сети есть два документа. Правила сообщества (они же пользовательское соглашение) описывают, что можно и нельзя публиковать. Политика конфиденциальности описывает, какие данные о вас собираются, как используются и кому передаются.
      • Читают их редко, а зря: именно на них опирается механизм жалоб.

      Типовые основания для жалобы

      • оскорбления, травля и целенаправленное преследование;
      • угрозы насилием;
      • разжигание ненависти по признакам национальности, религии, пола и другим;
      • публикация чужих персональных данных без согласия (доксинг);
      • выдача себя за другого человека или организацию (поддельные аккаунты);
      • интимные изображения, опубликованные без согласия изображённого;
      • материалы, связанные с эксплуатацией несовершеннолетних, — это категория с приоритетным рассмотрением на всех платформах;
      • мошенничество и спам;
      • нарушение авторских прав;
      • призывы к самоповреждению;
      • продажа запрещённых товаров.

      Как жаловаться, чтобы это сработало

      | Правило | Почему | |---|---| | Выбирайте конкретную категорию | Модерация — во многом автоматический процесс, и от выбранной категории зависит, какому алгоритму и какой команде попадёт обращение. Жалоба «мне это не нравится» отклоняется почти всегда; жалоба «публикация персональных данных без согласия» с указанием, какие именно данные опубликованы, рассматривается по существу | | Жалуйтесь на конкретный объект, а не на аккаунт целиком | Жалоба на отдельный комментарий или пост обрабатывается быстрее и точнее, чем жалоба на пользователя в целом | | Прикладывайте контекст | Если платформа позволяет добавить описание, коротко объясните, почему это нарушение, приведите доказательства | | Не организуйте коллективные жалобы | Массовые обращения от группы аккаунтов многие системы расценивают как скоординированную атаку и могут отклонить все сразу | | Фиксируйте всё до жалобы | После удаления материала доказательства исчезнут, а они могут понадобиться для обращения в правоохранительные органы | | Знайте о праве на пересмотр | Если жалоба отклонена, у большинства платформ есть процедура апелляции; она же действует и в обратную сторону — если удалили ваш контент |

      Если аккаунт взломали

      Порядок действий, отсортированный по важности:

      1. Верните контроль. Если доступ ещё есть — немедленно смените пароль. Если нет — используйте процедуру восстановления по резервной почте или телефону. Действовать нужно быстро: первое, что делает злоумышленник, — меняет привязанные контакты, после чего восстановление сильно усложняется.
      2. Завершите все сеансы. В настройках безопасности есть пункт «Выйти на всех устройствах». Без этого смена пароля бесполезна: активная сессия злоумышленника продолжит работать.
      3. Включите двухфакторную аутентификацию, если её не было.
      4. Проверьте, что изменили. Привязанный адрес почты и телефон, резервные адреса, пересылку почты (если взломали ящик), список подключённых приложений, настройки приватности, автоответчик, аватар и описание профиля.
      5. Предупредите контакты. Опубликуйте сообщение и напишите тем, с кем общались активнее всего: от вашего имени почти наверняка уже рассылают просьбы о деньгах или ссылки.
      6. Проверьте устройство. Если пароль украл стилер, смена пароля с того же устройства ничего не даст. Полная проверка антивирусом — обязательный шаг.
      7. Проверьте другие сервисы. Если пароль от взломанного аккаунта использовался ещё где-то, смените его везде.
      8. Обратитесь в поддержку платформы — и сохраните номер обращения.

      9. Самое частое упущение в этом списке — второй пункт. Смена пароля не разрывает уже открытые сессии автоматически, и человек, уверенный, что проблема решена, продолжает делить аккаунт со злоумышленником.

      Итог

      • Социальные сети по умолчанию открыты, и настройки приватности приходится менять вручную — сразу и с ревизией раз в полгода.
      • Публикации складываются в детальное досье.
      • Существует категория данных, которые не публикуют никогда: документы, карты, билеты со штрих-кодами, геолокация в реальном времени, ответы на контрольные вопросы, данные о детях.
      • Приватность ограничивает круг зрителей, но не отменяет публикацию: скриншот делается за секунду.
      • У каждой платформы есть правила и механизм жалоб, и результат сильно зависит от того, насколько точно выбрана категория нарушения.
      • При взломе критично не только сменить пароль, но и завершить все активные сеансы.
    1. Первый рубеж: физический доступ

      Конспект: Защита устройства, пароли и аутентификация

      Первый рубеж: физический доступ

      • Все меры, о которых мы говорили ранее, предполагают, что злоумышленник находится по ту сторону сети. А если он просто взял ваш ноутбук?
      • Устройство, оказавшееся в чужих руках разблокированным, — это доступ к почте (а через неё к восстановлению паролей от всего остального), к сохранённым в браузере паролям, к переписке, к банковским приложениям, к рабочим документам.
      • Никакой сложный пароль от учётной записи здесь не поможет, потому что сессия уже открыта.

      Блокировка экрана

      • Самая простая мера.
      • Отойти от компьютера в библиотеке, в аудитории или в коворкинге, не заблокировав его, — обычное дело.
      • Комбинация Win+L в Windows и Ctrl+Cmd+Q в macOS занимает полсекунды.
      • Автоматическую блокировку разумно выставить на 1–5 минут бездействия (но первое время она, возможно, будет раздражать).

      Шифрование диска

      • Мера, которая отделяет «украли устройство» от «украли данные».
      • Без неё вынутый из ноутбука диск подключается к другому компьютеру и читается целиком, вместе со всеми файлами, историей браузера и сохранёнными паролями; пароль от учётной записи здесь не станет препятствием.
      • С шифрованием диск без ключа — набор случайных байтов.
      • Средства встроены во все системы: BitLocker в Windows (в редакциях Pro и выше; в домашней редакции есть «Шифрование устройства», работающее автоматически при выполнении ряда условий), FileVault в macOS, LUKS в Linux.
      • На современных смартфонах шифрование включено по умолчанию и привязано к коду блокировки.
      • Включение занимает несколько минут, влияние на производительность на современном оборудовании незаметно.
      • Единственное, что критично, — сохранить ключ восстановления в надёжном месте вне этого устройства. Забытый ключ означает потерю данных навсегда: в этом и смысл шифрования.

      Функции поиска устройства

      • «Найти iPhone», «Найти устройство» в Android и Windows, «Локатор» в macOS — позволяют определить местоположение, вывести сообщение на экран и удалённо стереть данные.
      • Включать их следует заранее: после кражи будет уже поздно.

      Если устройство всё-таки пропало

      1. Удалённо заблокировать и по возможности стереть.
      2. Сменить пароли к критичным сервисам с другого устройства.
      3. Завершить все активные сессии.
      4. Отозвать доступ у приложений.
      5. Заблокировать SIM-карту у оператора (иначе злоумышленник получит канал для приёма кодов подтверждения).
      6. Подать заявление в полицию.

      Пароли: почему старые правила отменены

      • Двадцать лет подряд стандартный совет звучал так: пароль должен содержать не менее восьми символов, обязательно заглавные и строчные буквы, цифры и спецсимволы, и менять его надо каждые 90 дней.
      • В июле 2025 года Национальный институт стандартов и технологий США (NIST) выпустил окончательную редакцию SP 800-63B-4 — рекомендаций для федеральных агентств и разработчиков, которые занимаются безопасностью и цифровой аутентификацией.
      • Многие системы и сервисы ориентируются на эти правила.

      Что изменилось в требованиях к паролям

      | Аспект | Как было | Как стало (SP 800-63B-4) | |---|---|---| | Минимальная длина | 8 символов | 8 символов, если есть второй фактор; не менее 15, если пароль — единственный фактор | | Плановая смена | Каждые 30–90 дней | Принудительная смена не требуется, только при подозрении на компрометацию | | Проверка по утечкам | Не предусматривалась | Обязательна: пароль сверяется с базами скомпрометированных | | Контрольные вопросы | Стандартный способ восстановления | Запрещены |

      • Логика этих изменений в том, что старые правила не всегда усиливали безопасность.
      • Требование менять пароль каждые три месяца приводило к тому, что Весна2025! превращался в Лето2025!.
      • Требование добавить спецсимвол — к тому, что password становился Password1!, что для программы подбора не сложнее исходного.
      • Люди адаптировались к правилам предсказуемым образом, и злоумышленники это отлично знали.

      Что действительно делает пароль стойким

      • Стойкость пароля определяется не длиной и не наличием символов, а непредсказуемостью — тем, сколько вариантов придётся перебрать атакующему.
      • Специалисты называют эту величину энтропией и измеряют в битах.

      Примеры

      • Пароль K0шк@! состоит из шести символов и содержит всё, что требовали старые правила: заглавную букву, цифру, спецсимвол.
      • Программа подбора, знающая типичные подстановки (о→0, а→@), справится с ним практически мгновенно, потому что перебирает не случайные комбинации, а словарь с типовыми заменами.
      • Парольная фраза кошка-съела-сметану-в-пятницу содержит двадцать девять символов. Перебором по символам её не взять никогда.
      • Но у неё есть слабое место: если фраза взята из известного текста, песни или мема — она попадёт в словарь. И если подбором пароля к вашему аккаунту занимается человек, знающий, что вы любите кошек, — она попадёт в целевой перебор.
      • Длина даёт запас прочности, но работает только вместе с непредсказуемостью.
      • Четыре слова, выбранных наугад из большого словаря, дают около 50 бит энтропии — этого достаточно для защиты вашего аккаунта.
      • Четыре слова, выбранных «из головы» по ассоциации, дают существенно меньше, потому что многие ассоциации предсказуемы и могут попасть в целевой перебор.
      • Вывод: добавлять регистр, цифры и знаки к длинной фразе имеет смысл — не потому, что этого требует стандарт (во многих системах такого требования нет), а потому, что это ломает словарные атаки.
      • Кошка-Съела-Смет@ну-в-5ницу устойчивее исходной фразы по этой причине. Но ещё надёжнее — не придумывать пароли самому.

      Три ошибки, которые совершают все

      | Ошибка | В чём проблема | |---|---| | Простые пароли | Списки самых распространённых паролей публикуются ежегодно и почти не меняются: 123456, password, qwerty, 123456789, даты рождения, имена. Такие пароли даже не требуется взламывать — их злоумышленники подставляют первыми | | Один пароль везде | Худшая из трёх, потому что она превращает утечку у любого сервиса в компрометацию всех. Механика называется credential stuffing: злоумышленники берут пару «адрес — пароль» из утёкшей базы и автоматически подставляют её на сотнях популярных сайтов | | Небезопасное хранение | Стикер на мониторе, заметка в телефоне, файл пароли.docx на рабочем столе, сообщение самому себе в мессенджере. Особенно опасно хранить пароли в браузере без мастер-пароля: именно оттуда стилеры крадут их в первую очередь |

      Менеджер паролей

      • Решение всех трёх проблем одно.
      • Менеджер паролей — программа, хранящая учётные данные в зашифрованном виде.
      • Вы запоминаете один мастер-пароль, всё остальное менеджер генерирует, хранит и подставляет сам.

      Преимущества

      • уникальный случайный пароль для каждого сервиса — credential stuffing перестаёт работать;
      • пароли действительно случайные, а не придуманные человеком;
      • пароль подставляется только на правильном домене, что автоматически защищает от фишинга: на поддельном сайте менеджер просто ничего не предложит, и это отличный сигнал тревоги;
      • хранилище зашифровано так, что содержимое недоступно даже разработчику.

      Типичное возражение

      • «А если взломают менеджер, я потеряю всё сразу?»
      • Возражение справедливое, и ответ на него такой: риск взлома менеджера невелик (но никогда не равен нулю), и этот риск всё же несопоставимо меньше, чем риск повторного использования паролей.
      • При этом мастер-пароль должен быть длинным и уникальным, а двухфакторная аутентификация на самом менеджере — обязательна.

      Проверка на утечки

      • Сервис Have I Been Pwned позволяет бесплатно проверить, фигурировал ли ваш адрес электронной почты в известных утечках.
      • Устроен он достаточно надёжно: сам проверяемый пароль на сервер не передаётся.
      • Функции проверки встроены и в браузеры, и в менеджеры паролей: они предупреждают, если сохранённый пароль обнаружен в утечке.
      • Игнорировать такое предупреждение не стоит — оно означает, что пароль уже находится в открытых списках.

      Двухфакторная аутентификация

      • Пароль — это то, что вы знаете. Его можно подсмотреть, украсть стилером, выманить, найти в утечке.
      • Поэтому современная защита строится на комбинации факторов разной природы.

      Три фактора

      | Фактор | Что это | |---|---| | Знание | Пароль, ПИН-код | | Владение | Телефон, аппаратный ключ, смарт-карта | | Неотъемлемое свойство | Отпечаток пальца, лицо, голос |

      • Двухфакторная аутентификация (2FA) требует для входа в аккаунт подтверждения двумя факторами разных типов.
      • Пароль плюс контрольный вопрос — это не 2FA: оба фактора относятся к знанию.
      • Смысл двухфакторной аутентификации в том, что кража пароля перестаёт быть достаточной, чтобы войти в аккаунт.

      Способы второго фактора

      | Способ | Как работает | Надёжность | Замечания | |---|---|---|---| | Код в SMS | Одноразовый код приходит сообщением | Низкая | Уязвим к подмене SIM-карты, перехвату и социальной инженерии — но лучше, чем ничего | | Код в приложении (TOTP) | Приложение генерирует код каждые 30 секунд | Хорошая | Работает без сети; при смене телефона нужно перенести ключи | | Push-подтверждение | Уведомление «это вы?» в приложении | Хорошая | Уязвимо к «усталости от запросов»: злоумышленник шлёт запросы, пока не нажмут «да» | | Аппаратный ключ (FIDO2/WebAuthn) | Физический ключ по USB или NFC | Наивысшая | Криптографически устойчив к фишингу: ключ проверяет домен и на поддельном сайте не сработает | | Passkeys (ключи доступа) | Криптографическая пара, привязанная к устройству и биометрии | Наивысшая | Заменяет пароль целиком, считается стандартом | | Резервные коды | Список одноразовых кодов | Вспомогательный | Обязательны как запасной вариант; хранить офлайн |

      Несколько практических замечаний

      • SMS — самый слабый вариант, но включать его стоит. Основная угроза — подмена SIM-карты (SIM swap): злоумышленник, располагая вашими персональными данными, восстанавливает «утерянную» SIM-карту у оператора и получает ваши коды. Тем не менее аккаунт с SMS-подтверждением защищён несравнимо лучше, чем аккаунт без второго фактора вовсе. Совет прост: если доступно только SMS — включайте SMS; если доступно приложение — переходите на приложение.
      • Приложения-аутентификаторы (Google Authenticator, Microsoft Authenticator, Aegis, «Яндекс Ключ» и другие) генерируют коды по алгоритму локально, без участия сети. Главная практическая проблема — перенос при смене телефона: обязательно сохраните QR-коды или резервные ключи при настройке.
      • Резервные коды — то, о чём вспоминают в самый неподходящий момент. При включении 2FA сервис выдаёт список одноразовых кодов на случай потери телефона. Их нужно сохранить сразу и вне телефона: распечатать, записать, положить в надёжное место. Иначе потерянный телефон превращается в потерянный аккаунт.
      • Passkeys (ключи доступа) — то, к чему движется отрасль. Вместо пароля устройство хранит закрытый криптографический ключ, а сервису передаёт открытый. При входе устройство подтверждает владение ключом, разблокировав его вашей биометрией или ПИН-кодом. Пароля не существует вовсе — а значит, его нельзя украсть, подсмотреть или выманить. Фишинг против passkeys не работает принципиально: ключ привязан к домену и на поддельном сайте не сработает.

      Биометрия

      • Биометрическая аутентификация — подтверждение личности по физическим или поведенческим характеристикам: отпечатку пальца, геометрии лица, рисунку радужной оболочки, голосу.

      Достоинства

      • Не нужно ничего запоминать.
      • Разблокировка занимает доли секунды.
      • Пароль невозможно подсмотреть через плечо.
      • Именно поэтому биометрия стала повседневностью.

      Недостатки

      • Биометрию нельзя сменить. Скомпрометированный пароль меняется за минуту. Скомпрометированный отпечаток пальца не меняется никогда — пальцев десять, и это весь ваш запас. Утечка базы биометрических шаблонов — проблема пожизненная, в отличие от утечки паролей.
      • Биометрию можно подделать. Отпечаток восстанавливают по фотографии высокого разрешения или снимают со стекла; систему распознавания лица иногда обманывают фотографией или маской; голос синтезируется по нескольким секундам записи. Современные системы используют проверку живости (liveness detection), но рано или поздно даже это препятствие научатся эффективно обходить.
      • Биометрия — не секрет. Ваше лицо видят все, отпечатки вы оставляете на каждом предмете, голос слышен в любом разговоре. Пароль вы можете держать в тайне; биометрию — нет.

      Разумная модель использования

      • биометрия хороша как удобная замена частому вводу пароля на личном устройстве, где шаблон хранится локально в защищённом модуле и никуда не передаётся;
      • она не должна быть единственным фактором для по-настоящему важных операций;
      • для критичных действий (крупный перевод, изменение настроек безопасности) разумно требовать пароль или ПИН дополнительно;
      • сдавать биометрию в централизованные базы стоит осознанно, понимая, что отозвать её потом невозможно;
      • на устройстве всегда должен быть работающий запасной способ входа: биометрия не сработает, если вы в перчатках, в маске, с порезанным пальцем и в темноте.

      Учётные записи и управление доступом на компьютере

      • Здесь работает принцип минимальных привилегий.
      • Его основная идея: у пользователя должно быть ровно столько прав, сколько нужно для работы, и ни одним больше.
      • Причина проста: вредоносная программа наследует права того, кто её запустил. Запущенная под обычным пользователем, она навредит в пределах его файлов; запущенная под администратором — установит драйвер, отключит защиту и закрепится в системе.
      • Так появилась практика, которая стала стандартом в профессиональной среде и почти не используется для личных девайсов: две учётные записи.
      • Повседневная работа — под обычной учётной записью.
      • Отдельная административная — только для установки программ и изменения системных настроек, с вводом её пароля по запросу.
      • Контроль учётных записей (UAC) в Windows — это и есть механизм такого запроса: окно «Разрешить приложению вносить изменения на устройстве?».
      • Его часто отключают, потому что оно раздражает. Отключать не следует: это последний барьер перед тем, как программа получит полные права.
      • В Linux и macOS ту же роль выполняет команда sudo с запросом пароля.

      Что настроить в Windows

      • Создание учётных записей: «Параметры» → «Учётные записи» → «Другие пользователи» → «Добавить пользователя». Для каждого члена семьи — своя запись: это не только безопасность, но и разделение файлов и настроек.
      • Тип учётной записи меняется там же: «Изменить тип учётной записи» → «Обычный пользователь» или «Администратор».
      • Не отключайте UAC. Он находится в «Параметрах управления учётными записями пользователей»; уровень по умолчанию оставьте как есть.
      • Включите шифрование: «Параметры» → «Конфиденциальность и защита» → «Шифрование устройства» или BitLocker.
      • Проверьте автозагрузку: диспетчер задач, вкладка «Автозагрузка» — там регулярно обнаруживается лишнее.
      • Держите включённым «Защитник Windows» и брандмауэр.
      • Включите автоматические обновления и не откладывайте перезагрузку бесконечно.

      Что настроить в macOS

      • Отдельная административная учётная запись создаётся в «Системных настройках» → «Пользователи и группы».
      • FileVault включается в разделе «Конфиденциальность и безопасность».
      • Gatekeeper — там же: разрешать запуск программ только из App Store и от подтверждённых разработчиков.
      • «Локатор» включается в настройках Apple ID.

      Что настроить в Linux

      • Пользователь создаётся командой sudo adduser имя; права администратора даются включением в группу sudo.
      • Работа под учётной записью root в повседневном режиме не практикуется: для разовых действий используется sudo.
      • Удалённый вход по SSH под root отключается директивой PermitRootLogin no в файле /etc/ssh/sshd_config.
      • Шифрование раздела настраивается средствами LUKS, как правило, на этапе установки системы.

      Общие правила

      • Удаляйте неиспользуемые учётные записи — забытая запись с простым паролем остаётся открытой дверью для злоумышленников.
      • Отключайте гостевой доступ, если он не нужен.
      • Не давайте свою учётную запись во временное пользование: заведите гостевую или отдельную.
      • Не забывайте, что учётная запись на компьютере обычно связана с облачной (Microsoft, Apple, Google), а значит, её компрометация — это компрометация и облака тоже.

      Итог

      • Физический доступ к разблокированному устройству обесценивает почти всю остальную защиту, поэтому блокировка экрана и шифрование диска — базовые меры.
      • Требования к паролям официально пересмотрены: рекомендуемая длина увеличена, принудительная смена отменена, контрольные вопросы запрещены, проверка по базам утечек обязательна.
      • Стойкость определяется непредсказуемостью, а не длиной как таковой, поэтому лучший пароль — сгенерированный, а не придуманный. Менеджер паролей может в этом помочь.
      • Двухфакторная аутентификация — самая эффективная одиночная мера защиты аккаунта; SMS слабее приложения, приложение слабее аппаратного ключа, но любой второй фактор радикально лучше его отсутствия.
      • Биометрия удобна, но неизменяема, и потому не должна быть единственным фактором.
      • На компьютере повседневная работа ведётся под обычной учётной записью, а не под администратором.
    1. Что делает браузер безопасным

      Конспект: Безопасность браузера

      Браузер — главная программа в вашей цифровой жизни

      • Через браузер проходит: почта, банк, «Госуслуги», учебный портал, соцсети, покупки, документы.
      • Практически вся ваша цифровая жизнь идёт через одну программу, которая при этом ежесекундно исполняет код, полученный от совершенно посторонних людей, — а именно это и делает браузер, загружая любую веб-страницу.
      • Осознав это, разработчики браузеров построили довольно изощрённую систему защиты.
      • Основа её — изоляция (песочница): каждая вкладка выполняется в отдельном процессе с ограниченными правами, и код с одного сайта не может ни прочитать данные другого сайта, ни добраться до файлов на вашем диске.
      • Поверх этого работают проверка репутации сайтов, блокировка загрузок с плохой репутацией, изоляция содержимого и множество других механизмов.
      • Первый вывод и рекомендация: самое важное, что вы можете сделать для безопасности в интернете, — обновлять браузер.
      • Уязвимости в нём находят регулярно, исправления выходят быстро, и почти все атаки типа drive-by (загрузка вредоносного ПО без ведома пользователя) нацелены на тех, кто не обновился.

      Что делает браузер безопасным

      Выбирая браузер, мы должны оценить четыре характеристики:

      | Характеристика | Описание | |---|---| | Частота обновлений | Крупные браузеры выпускают исправления каждые несколько недель, а критические — в течение суток. Браузер, который давно не обновлялся, опасен независимо от прочих достоинств | | Актуальность движка | Большинство браузеров построены на одном из трёх движков: Blink (Chrome, Edge, Opera, «Яндекс Браузер»), Gecko (Firefox) или WebKit (Safari). Малоизвестный браузер на устаревшей версии чужого движка наследует все его уязвимости | | Встроенная защита | Проверка адресов по базам фишинговых и вредоносных сайтов, предупреждения о небезопасном соединении, блокировка сторонних трекеров | | Политика конфиденциальности | Что браузер собирает и кому передаёт. Бесплатность продукта чаще всего чем-то компенсируется |

      Что настроить

      Конкретные пункты меню различаются, но набор одинаков во всех современных браузерах.

      | Настройка | Что даёт | Где искать | |---|---|---| | Автоматическое обновление | Закрывает уязвимости без вашего участия | Chrome: «Настройки» → «О браузере». Firefox: «Настройки» → «Основные» → «Обновления». Safari обновляется вместе с macOS | | Безопасный просмотр / защита от фишинга | Предупреждение при заходе на вредоносный сайт | Chrome: «Конфиденциальность и безопасность» → «Безопасность» → «Улучшенная защита». Firefox: «Приватность и защита» → «Защита от обманного содержимого» | | Блокировка сторонних cookie | Ограничивает межсайтовое отслеживание | Chrome: «Конфиденциальность и безопасность» → «Файлы cookie». Firefox: «Улучшенная защита от отслеживания» → «Строгая». Safari: «Конфиденциальность» → «Предотвращение перекрёстного отслеживания» (включено по умолчанию) | | Разрешения сайтов | Контроль доступа к камере, микрофону, геолокации, уведомлениям | Chrome и Firefox: «Настройки сайтов» / «Разрешения». Safari: «Веб-сайты» | | Только защищённые соединения | Принудительный переход на HTTPS и предупреждение при его отсутствии | Chrome: «Безопасность» → «Всегда использовать безопасное соединение». Firefox: «Режим только HTTPS» | | Блокировка всплывающих окон и навязчивой рекламы | Снижает риск попасть на мошеннический ресурс | Во всех браузерах в разделе разрешений сайтов | | Проверка сохранённых паролей | Предупреждение о паролях из известных утечек | Chrome: «Google Менеджер паролей» → «Проверка паролей». Firefox: «Логины и пароли». Safari: «Пароли» → «Рекомендации по безопасности» | | Отключение автозаполнения платёжных данных | Данные карты не подставляются автоматически | Chrome: «Автозаполнение» → «Способы оплаты» |

      Два пункта заслуживают отдельного комментария

      Уведомления сайтов. Разрешение показывать уведомления — одно из тех, которыми злоупотребляют чаще всего. Сайт, получивший его, может слать вам всплывающие сообщения, даже когда закрыт, и этим активно пользуются мошенники: уведомление имитирует системное предупреждение об угрозе и ведёт на поддельный сайт. Разумная стратегия — запретить запрос уведомлений в целом и разрешать точечно тем немногим сервисам, где это действительно нужно.

      Режим инкогнито. Вокруг него больше всего заблуждений. Он не делает вас анонимным. Он всего лишь не сохраняет историю, cookie и данные форм локально, на этом устройстве. Провайдер, работодатель, администратор сети и сам сайт видят вашу активность ровно так же, как и в обычном режиме. Инкогнито полезен, чтобы не оставить следов на чужом компьютере или зайти во второй аккаунт, — и только.

      Расширения: удобство ценой полномочий

      • Расширение — это программа, которая работает внутри браузера и, как правило, имеет доступ ко всему, что вы в нём делаете.
      • Блокировщик рекламы, чтобы удалять рекламу, должен видеть содержимое всех страниц. Менеджер паролей, чтобы подставлять пароли, должен иметь доступ к формам входа. Это необходимое условие их работы.
      • Проблема в том, что, если такое расширение окажется в чужих руках, у злоумышленника будет доступ ко всему содержимому браузера.

      Как это выглядит на практике

      | Случай | Что произошло | |---|---| | Декабрь 2024, Cyberhaven | Компания обнаружила, что её собственное расширение для браузера Chrome распространяет вредоносный код. Расследование восстановило картину: сотруднику, имевшему права на публикацию, пришло письмо, оформленное как уведомление магазина расширений Google о нарушении правил. По ссылке он предоставил доступ приложению, контролируемому злоумышленниками. Те опубликовали новую версию расширения — и она автоматически, без каких-либо действий пользователей, установилась всем. Дальнейшее расследование показало, что Cyberhaven был лишь одним эпизодом кампании: пострадали не менее 35 расширений с суммарной аудиторией около 2,5 миллиона пользователей. Целью была кража учётных данных от рекламных кабинетов, чтобы запускать рекламу за чужой счёт | | Февраль 2025, GitLab Threat Intelligence | Описана другая волна: как минимум 16 расширений Chrome, затронувших более 3,2 миллиона пользователей. Механика была схожей — часть разработчиков попались на фишинг, часть давно забросила свои проекты и потеряла над ними контроль | | Май 2025, DomainTools | Исследователи сообщили о группе, создавшей с февраля 2024 года более сотни поддельных сайтов и расширений, маскировавшихся под полезные утилиты, включая VPN-сервисы |

      • Во всех этих историях пользователи делали всё по правилам безопасности: они установили расширение из официального магазина, у известного разработчика, с хорошими отзывами и миллионами установок.
      • Это классическая атака на цепочку поставок, перенесённая на уровень пользователей: механизм автоматического обновления, созданный ради безопасности, стал каналом заражения.
      • Отдельная категория риска — смена владельца. Популярное расширение с аудиторией в сотни тысяч человек — актив, который можно купить. Разработчик, которому надоел бесплатный проект, продаёт его; новый владелец выпускает обновление с вредоносным кодом, и оно устанавливается всем пользователям.

      Правила обращения с расширениями

      • Минимизируйте количество. Каждое расширение — отдельный риск, и снизить его нельзя ничем, кроме удаления. Раз в несколько месяцев просматривайте список и удаляйте то, чем не пользуетесь.
      • Смотрите на запрашиваемые разрешения и сопоставляйте их с функцией. Менеджеру паролей нужен доступ ко всем сайтам. Блокировщику рекламы тоже. А вот расширению для смены темы оформления или конвертации единиц измерения — нет.
      • Проверяйте разработчика. Есть ли у него сайт, другие продукты, история. Анонимный автор с одним расширением подозрителен.
      • Не доверяйте отзывам и числу установок безоговорочно. И то и другое накручивается, а в описанных выше случаях расширения были настоящими и популярными до момента компрометации.
      • Ставьте расширения только из официального магазина браузера. Расширение, предлагаемое к установке со стороннего сайта, — почти наверняка вредоносное.

      HTTPS: что он гарантирует и чего не гарантирует

      • HTTPS (HyperText Transfer Protocol Secure) — защищённая версия протокола передачи веб-страниц.
      • Защищает соединение криптографический протокол TLS, работающий «под» HTTP.
      • Механика в упрощённом виде: при подключении браузер и сервер выполняют «рукопожатие»: сервер предъявляет цифровой сертификат, подтверждающий, что он действительно обслуживает этот домен; браузер проверяет, что сертификат выдан удостоверяющим центром, которому он доверяет, и не истёк; затем стороны согласуют одноразовые ключи шифрования для этой сессии. После этого весь обмен идёт в зашифрованном виде.
      • Классическое сравнение: HTTP — это открытка, которую может прочитать любой почтальон по дороге; HTTPS — запечатанный конверт.

      Что HTTPS действительно даёт

      | Свойство | Описание | |---|---| | Конфиденциальность содержимого | Никто на пути — провайдер, владелец точки Wi-Fi, посторонний в той же сети — не прочитает, что именно вы отправили и получили: пароли, тексты, данные форм | | Целостность | Данные нельзя незаметно изменить в пути. Раньше некоторые провайдеры встраивали свою рекламу в чужие страницы — с HTTPS это невозможно | | Аутентификацию домена | Вы взаимодействуете именно с тем доменом, который указан в адресной строке, а не с подставным сервером |

      Чего HTTPS не даёт

      • HTTPS ничего не говорит о легитимности сайта. Сертификат подтверждает, что вы соединились с доменом sberbonk.ru. Он не подтверждает, что sberbonk.ru имеет отношение к банку. Базовые сертификаты выдаются автоматически, бесплатно и за минуты — этим пользуются все, включая мошенников. По данным Anti-Phishing Working Group, более 90 % фишинговых сайтов работают по HTTPS. Замочек на поддельной странице банка будет ровно такой же, как на настоящей.
      • HTTPS не скрывает, к какому сайту вы обращаетесь. Содержимое зашифровано, но имя домена в большинстве конфигураций видно наблюдателю — через DNS-запрос и через служебное поле в начале TLS-соединения. То есть провайдер не видит, что вы читали, но видит, что вы заходили на этот сайт.
      • HTTPS не защищает от угроз на самом сайте. Вредоносный файл, скачанный по защищённому соединению, останется вредоносным.
      • HTTPS не защищает конечные точки. Если на вашем устройстве работает стилер, он прочитает данные до шифрования.

      История с замочком

      • Долгие годы пользователей учили: «Ищите замочек в адресной строке». Символ этот, однако, породил ровно то заблуждение, которое мы только что разобрали: люди воспринимали его как «сайт безопасен», хотя означал он только «соединение зашифровано».
      • Google провела в 2021 году исследование, показавшее, что назначение значка понимают лишь около 11 % пользователей.
      • В сентябре 2023 года, с выходом Chrome 117, замок в адресной строке был заменён на нейтральный значок настроек; замок при этом никуда не делся — он виден по нажатию на этот значок, в разделе сведений о соединении.
      • В версии Chrome для iOS значок убрали совсем, поскольку он не был нажимаемым.
      • Safari и Edge на момент подготовки материала замок сохраняют.
      • На что обращать внимание вместо замочка? Сам адрес. Не значок, не оформление страницы, не наличие логотипа — а домен, посимвольно, справа налево. Это единственный признак, который нельзя подделать: злоумышленник может скопировать дизайн до пикселя и получить сертификат, но домен sberbank.ru он получить не может.

      Скачивание файлов и программ

      • Правило номер один: скачивайте программы с сайта разработчика или из магазина приложений, и никак иначе. Мы подробно разбирали, почему первая строчка поисковой выдачи ничего не гарантирует, и приводили кампании 2025 года, где поддельные страницы загрузки VLC, OBS Studio и утилит для системных администраторов заражали тысячи машин.
      • Правило номер два: у «взломанной» версии платной программы всегда есть цена. Она просто взимается не деньгами. Кто-то потратил время на то, чтобы обойти защиту и выложить результат бесплатно, — и делает это не из альтруизма. Значительная часть стилеров и майнеров распространяется именно так.

      Что ещё стоит делать

      • Смотрите на полное имя файла. Windows по умолчанию скрывает известные расширения, из-за чего файл Договор.pdf.exe отображается как Договор.pdf с иконкой, которую автор выбрал сам. Показ расширений включается в проводнике на вкладке «Вид», и это первое, что стоит сделать на новом компьютере.
      • Не отключайте предупреждения системы. Windows SmartScreen и macOS Gatekeeper предупреждают о запуске программ от неизвестных издателей. Обходить их можно только осознанно, как исключение.
      • Проверяйте сомнительные файлы.
      • С осторожностью относитесь к «оптимизаторам» и «ускорителям». Программы, обещающие почистить реестр, ускорить компьютер и удалить «1 247 найденных проблем», в лучшем случае бесполезны.

      Безопасные онлайн-платежи

      • Онлайн-оплата — момент, когда вы добровольно вводите самые чувствительные данные, какие у вас есть. Неудивительно, что вокруг неё выстроена целая индустрия обмана.

      Как это выглядит в жизни

      | Схема | Описание | |---|---| | Поддельные агрегаторы билетов | Пользователю предлагали бесплатные или дешёвые билеты на концерты популярных исполнителей на странице, полностью копирующей сайт крупного агрегатора. Требовалось лишь оплатить «небольшую комиссию» или доставку. Билетов, разумеется, не существовало | | Поддельные государственные сервисы | В Норвегии мошенники имитировали сайт транспортного управления: у желающих заменить водительское удостоверение сначала запрашивали персональный идентификатор гражданина, а затем предлагали оплатить пошлину в 1200 крон. Та же механика работает и с российскими сервисами | | Опрос ради приза | Осенью, к выходу нового iPhone, рассылались приглашения пройти опрос ради шанса выиграть устройство. После анкеты требовалось указать адрес и оплатить доставку. Реальная цель — не стоимость доставки, а данные карты, введённые на поддельной странице |

      • У этих схем есть общее: почти всегда речь идёт о небольшой сумме. 300 рублей за доставку выигранного телефона кажутся мелочью, которая не может заинтересовать злоумышленников. Но их цель — не эти деньги, а доступ к платёжным средствам.

      Правила, которые работают

      • Заведите отдельную карту для интернета. Можно выпустить виртуальную карту — это делается бесплатно в банковском приложении. Основная часть ваших средств будет храниться на другом счёте, не привязанном к этой карте. На ней лежат только те деньги, которые вы перевели перед конкретной покупкой. Даже если её данные утекут, потери будут невелики.
      • Установите лимиты. В приложении банка задайте суточный лимит на интернет-операции. Эта простая настройка ограничит ущерб.
      • Включите уведомления обо всех операциях. Не только push — лучше и push, и SMS. Скорость обнаружения списания напрямую влияет на шанс вернуть деньги.
      • Никогда не вводите ПИН-код в интернете. ПИН нужен только в банкомате и в терминале. Ни один законный сайт его не запрашивает.
      • Не сообщайте код из SMS никому и не вводите его нигде, кроме официального приложения или сайта банка, адрес которого вы набрали вручную.
      • Не сохраняйте данные карты на сайтах магазинов. Удобство здесь несоразмерно риску: утечка базы магазина — вполне рядовое событие. Если очень хочется — сохраняйте данные виртуальной карты.
      • Проверяйте адрес перед вводом данных. Особенно если вы попали на страницу оплаты по ссылке, а не набрав адрес сами.
      • Предпочитайте платёжных посредников прямому вводу карты. Оплата через Систему быстрых платежей по QR-коду или через платёжный сервис не передаёт магазину реквизиты вашей карты вовсе.
      • Не платите по ссылкам из переписки. Предложение продавца на площадке объявлений «оплатить по ссылке, которую я пришлю», — это классическая мошенническая схема. Оплата должна проходить внутри площадки.
      • Скачивайте банковские приложения только из официальных магазинов. Поддельные банковские приложения — распространённая проблема, особенно на Android.

      Итог

      • Браузер — программа, через которую проходит почти всё, и его обновление важнее любой другой меры.
      • Расширения обладают почти теми же полномочиями, что и сам браузер, и потому опасны: истории 2024–2025 годов показали, что взлом одного разработчика затрагивает миллионы пользователей мгновенно, через штатный механизм обновления.
      • HTTPS шифрует содержимое и подтверждает домен, но ничего не говорит о честности сайта — более девяти из десяти фишинговых страниц работают по HTTPS, поэтому проверять надо не значок, а адрес.
      • Программы следует скачивать только у разработчика или из магазина приложений.
      • Для онлайн-платежей самая действенная мера — отдельная виртуальная карта с лимитом, а не бдительность.
    1. Что такое спам и каков его масштаб

      Конспект: Спам

      Происхождение термина

      • В 1970 году британская комическая группа «Монти Пайтон» выпустила скетч: посетители кафе пытаются заказать завтрак, но в каждом блюде меню присутствует SPAM — марка американских мясных консервов, — а хор викингов за соседним столом заглушает разговор песней «Спам, спам, спам, спам».
      • Предположительно, в основу скетча легла всеобщая усталость британцев от обилия импортируемых консервированных продуктов.
      • Через несколько лет пользователи ранних компьютерных сетей начали употреблять это слово для обозначения потока однотипных бесполезных сообщений, а окончательно оно закрепилось в 1990-е.

      Первая массовая рассылка

      • Первой массовой рекламной рассылкой принято считать письмо, отправленное в мае 1978 года маркетологом компании DEC Гэри Тюрком: он разослал приглашение на презентацию новых компьютеров 393 пользователям сети ARPANET.
      • Реакция была бурной и отрицательной, но, по воспоминаниям самого Тюрка, несколько компьютеров он всё-таки продал.
      • Экономическая целесообразность спама была установлена и с тех пор не изменилась.
      • Эта логика объясняет, почему спам неистребим: стоимость отправки миллиона писем стремится к нулю, а отклик в сотые доли процента уже окупает затраты.
      • Пока это соотношение сохраняется, массовые рассылки будут существовать — сколько бы фильтров ни изобрели.

      Что такое спам и каков его масштаб

      • Спам — массовая рассылка сообщений рекламного или иного характера лицам, которые не выражали согласия на их получение.
      • Ключевых признаков в этом определении два: массовость и отсутствие согласия.
      • Письмо с рекламой товаров отдельного магазина, на получение которой вы согласились, поставив галочку при создании аккаунта на сайте магазина, спамом не является, даже если она вам надоела.
      • Личное сообщение, отправленное вам одному, спамом не является тоже.
      • А вот рассылка, на получение которой вы не соглашались, — является, даже если она красиво оформлена и направлена известной компанией.
      • Хотя слово прочно связано с электронной почтой, сегодня спам живёт во всех каналах: в SMS, в телефонных звонках, в мессенджерах, в комментариях, в личных сообщениях социальных сетей, в приглашениях в чаты, в push-уведомлениях приложений и даже в приглашениях на встречу в календаре.

      Масштаб за 2025 год

      • По данным «Лаборатории Касперского», средняя доля спама в мировом почтовом трафике составила 44,99 % — то есть почти каждое второе письмо в мире было мусорным.
      • Это на 2,28 процентного пункта меньше, чем годом ранее: показатель медленно снижается уже несколько лет подряд.
      • Первое место в мире по количеству отправляемого спама занимает Россия — 32,50 % от общего объёма.
      • Далее идут Китай (19,10 %) и США (10,57 %).
      • Цифра означает не то, что спам пишут в России, а то, что он рассылается с расположенных здесь компьютеров — как правило, заражённых и включённых в ботнеты без ведома владельцев.
      • Иначе говоря, значительная часть этого потока идёт с чьих-то домашних компьютеров и роутеров.

      Виды спама

      | Вид | Цель отправителя | Типичный пример | |---|---|---| | Рекламный | Продать товар или услугу | Предложения от неизвестных магазинов, «чудо-средства», сомнительные курсы | | Фишинговый | Украсть учётные данные | «Ваш аккаунт заблокирован, подтвердите данные по ссылке» | | С вредоносным вложением | Заразить устройство | Архив «Договор.zip» с паролем в тексте письма | | Мошеннический (скам) | Выманить деньги напрямую | «Вы выиграли», «инвестируйте», «оплатите доставку приза» | | Шантаж | Получить выкуп | «У нас есть ваши компрометирующие материалы» с QR-кодом криптокошелька | | Нигерийские письма | Выманить деньги долгой игрой | Наследство, благотворительность от известного лица, помощь в переводе крупной суммы | | SEO-спам | Продвинуть сайт ссылками | Бессмысленные комментарии со ссылками на форумах и в соцсетях |

      • Рекламный спам крадёт время, фишинговый — аккаунт, спам с вложением — устройство, скам — деньги.
      • По данным сервисов «Почта Mail» и «МегаФон», в структуре мошеннического спама 2025 года лидировали:
      • предложения фальшивых инвестиций (около 40 %);
      • приглашения в лотереи, розыгрыши и онлайн-казино (около 32 %);
      • письма, маскирующиеся под сообщения от ритейлеров, маркетплейсов и банков (около 28 %).

      Письма от имени правоохранительных органов

      • Отдельного упоминания заслуживает жанр, расцветший в 2025 году в Рунете: письма от имени правоохранительных органов.
      • Получателю приходит «повестка» о возбуждении уголовного дела, оформленная с печатями, подписями и ссылками на нормативные акты.
      • При проверке выясняется, что ни указанных подразделений, ни названных статей закона в России не существует — но расчёт как раз на то, что напуганный человек проверять не станет.

      Как распознать: признаки подозрительного письма

      • Антисовет. Годами в любой памятке первым пунктом стояло «обратите внимание на грамматические ошибки». Этот совет уже не актуален.
      • Языковая модель может написать письмо без единой ошибки, в нужном стиле, с правильным обращением и корректной деловой лексикой, за секунды и на любом языке.
      • Ошибки в спаме ещё встречаются, но их отсутствие больше ничего не доказывает.

      Что использовать вместо этого

      | Признак | Что проверять | |---|---| | Полный адрес отправителя, а не отображаемое имя | Почтовые клиенты показывают имя, которое отправитель указал сам, — там может быть написано что угодно. Разверните адрес целиком и посмотрите на домен. Приёмы подмены: замена букв на похожие (sberbonk.ru, rn вместо m), добавление слов (gosuslugi-support.com), поддомены (sberbank.security-check.ru — это домен security-check.ru, а не Сбербанка), национальные символы, визуально неотличимые от латинских | | Куда на самом деле ведёт ссылка | На компьютере наведите курсор и посмотрите адрес в строке состояния; на телефоне — нажмите и удерживайте, чтобы увидеть предпросмотр. Читать адрес нужно справа налево от последней точки перед первым слешем: именно там находится настоящий домен | | Несоответствие канала и запроса | Банки не запрашивают пароли и коды по почте. Госорганы не рассылают ссылки на оплату штрафов. Работодатель не просит перевести деньги в мессенджере. Любой запрос, выходящий за обычный формат общения с этой организацией, — сигнал, что с вами говорят мошенники | | Давление по времени | «Два часа», «до конца дня», «иначе доступ будет утрачен» | | Обращение | Массовые рассылки часто обезличены («Уважаемый клиент») — но целевые, наоборот, обращаются по имени, потому что имя нашли в утечке. Само по себе обращение по имени ничего не подтверждает | | Вложения там, где их не ждали | Особенно архивы с паролем, файлы с двойным расширением (Договор.pdf.exe), документы, требующие «включить макросы», и файлы формата .chm, .lnk, .iso, .svg от незнакомых отправителей | | Слишком хорошее предложение | Выигрыш в лотерее, в которой вы не участвовали, наследство от неизвестного родственника, работа с зарплатой втрое выше рынка без опыта |

      Как спамеры обходят фильтры

      Фильтры и спамеры ведут гонку вооружений уже тридцать лет. Вот приёмы, которые были в ходу в последнее время.

      | Приём | Суть | |---|---| | QR-коды вместо ссылок | Фильтр анализирует текст и ссылки, а картинку с кодом проверить сложнее. Вдобавок QR-код обычно сканируют телефоном — а личный телефон может быть не защищён антивирусом. В 2025 году коды переехали из тела письма во вложения, чаще всего в PDF, что ещё усложняет проверку | | Легитимные платформы как ретранслятор | В 2025 году спамеры массово использовали сервисы Google: создавали встречу в календаре и рассылали приглашения, отправляли уведомления через Google Формы, вписывая мошеннический текст в описание опроса, использовали Google Классы и ответы на комментарии в YouTube. Технически это настоящие письма от настоящего Google, и заблокировать их фильтром нельзя. Так же использовали платформу OpenAI: мошеннический текст вписывали в название организации при регистрации, а адреса жертв добавляли как участников | | Запароленные архивы | Защитное решение не может распаковать вложение, а человек — может | | Скрытый текст | В письмо добавляют невидимые для человека символы и слова — белым по белому, наименьшим размером шрифта, — чтобы сместить статистическую оценку фильтра | | Поддельная отписка | Кнопка «Отписаться» в спам-письме нередко не отписывает ни от чего, а служит подтверждением того, что адрес живой и письма читают. Отсюда практическое правило: отписываться следует только в рассылках, на которые вы действительно подписывались и отправитель которых вам известен. В остальных случаях — кнопка «Спам», и ничего больше |

      Чем спам опасен

      Считать спам безобидным мусором — распространённая ошибка. Разберём последствия по нарастающей.

      | Последствие | Описание | |---|---| | Потеря времени и внимания | Самое очевидное и самое недооценённое последствие. Даже если ни одно письмо не сработало, вы прочитали заголовки, приняли решения, отвлеклись. По данным опросов, около 44 % россиян ежедневно получают на личный адрес письма, которые относят к фишингу, скаму или спаму; ещё 24 % сталкиваются с ними хотя бы раз в неделю | | Заражение устройства | Спам остаётся главным каналом доставки вредоносных программ: 144,7 миллиона заблокированных вредоносных вложений за 2025 год — это только у одного производителя защитных решений | | Кража учётных данных | Система «Антифишинг» той же компании предотвратила за год более 554 миллионов переходов по фишинговым ссылкам | | Прямые финансовые потери | Скам и мошеннические инвестиционные схемы доставляются в первую очередь через рассылки | | Кража личности | Сюда относятся схемы, нацеленные на процедуры проверки клиента (Know Your Customer, KYC): у жертвы запрашивают не только имя и телефон, но и фотографию паспорта, а иногда селфи с документом в нескольких ракурсах. Такой комплект — готовый набор для оформления микрозайма или регистрации фирмы на чужое имя | | Репутационный ущерб | Если ваш аккаунт скомпрометирован, спам от вашего имени получат коллеги, преподаватели и партнёры |

      • Тревожит рост интереса к государственным сервисам: доступ к личному кабинету на «Госуслугах» открывает не только деньги, но и возможность совершать юридически значимые действия от вашего имени.

      Спам и закон

      • Об этом обычно не пишут в памятках по безопасности, а зря: у получателя есть правовые инструменты для борьбы со спамом.
      • В России распространение рекламы по сетям электросвязи регулируется статьёй 18 Федерального закона «О рекламе».
      • Ключевая норма: такая реклама допускается только при условии предварительного согласия абонента, и обязанность доказать наличие согласия лежит на рекламораспространителе, а не на вас.
      • При этом реклама должна немедленно прекращаться по первому требованию получателя.
      • На назойливые рекламные SMS и звонки можно подать жалобу в Федеральную антимонопольную службу — через её сайт или портал «Госуслуги», приложив скриншот сообщения с номером отправителя и датой.
      • Штрафы для нарушителей вполне ощутимы, и механизм работает.
      • Операторы связи обязаны по заявлению абонента блокировать нежелательные рассылки, а с 2024–2025 годов в России последовательно ужесточаются правила идентификации отправителей массовых сообщений и звонков.

      Что делать, чтобы спама было меньше

      | Мера | Описание | |---|---| | Заведите несколько адресов | Один — для банков, документов и работы, его никому не сообщайте лишний раз. Второй — для регистраций на сайтах, доставки, скидок. Третий, одноразовый, — для однократных регистраций, куда не жалко получать что угодно. Это самая эффективная мера из всех: она не даёт спаму добраться до важного ящика | | Не публикуйте адрес в открытом виде | Автоматические сборщики адресов обходят форумы, комментарии и открытые профили круглосуточно | | Пользуйтесь скрытием адреса, если сервис это предлагает | Функции вроде «Скрыть мою почту» подставляют сервису случайный адрес-псевдоним, который при желании отключается одним нажатием | | Не отвечайте на спам и не переходите по ссылкам, включая «отписаться» | Любая реакция подтверждает, что адрес активен | | Пользуйтесь кнопкой «Спам», а не «Удалить» | Если вы получили спам-письмо, обязательно пометьте его как «спам» в почтовом сервисе. Пометка обучает фильтр | | Проверяйте, где могла произойти утечка вашего адреса | Сервисы вроде Have I Been Pwned позволяют бесплатно узнать, в каких известных утечках фигурировал ваш адрес электронной почты. Если он оказался в свежей крупной утечке — есть смысл сменить пароли на связанных сервисах | | Настройте фильтры | Все крупные почтовые сервисы позволяют создавать правила: отправлять письма с определённых доменов сразу в спам, раскладывать рассылки по папкам, скрывать содержимое писем от внешних загрузок |

      Если подозрительное письмо всё же пришло

      • Не отвечайте.
      • Не открывайте вложения.
      • Наведите курсор на ссылку и посмотрите настоящий адрес.
      • Проверьте полный адрес отправителя.
      • Отправьте в спам.
      • Если письмо якобы от банка или «Госуслуг» — откройте официальное приложение или наберите адрес сайта вручную и проверьте, есть ли там соответствующее уведомление. В девяти случаях из десяти его не будет.

      Немного о балансе

      • В завершение — небольшое замечание, которое редко встретишь в материалах по безопасности.
      • Современные технологии фильтрации работают достаточно хорошо.
      • Почтовые фильтры задействуют модели машинного обучения, оценивающие тысячи признаков письма: репутацию отправителя, историю домена, структуру заголовков, оформление, поведение похожих писем у других пользователей.
      • Сервис «Спамооборона» Яндекса, по сообщению компании, за счёт перехода на нейросетевые модели снизил долю спама в почте с 25 % примерно до 18 %.
      • У этого есть обратная сторона: чем агрессивнее фильтр, тем выше риск, что в спам улетит нужное письмо — приглашение на собеседование, уведомление от вуза, ответ научного руководителя.
      • Поэтому в папку «Спам» полезно заглядывать примерно раз в неделю, а важным отправителям — заранее ставить пометку «не спам».
      • Абсолютной фильтрации не существует, и разумная стратегия состоит не в том, чтобы не получать спам вовсе, а в том, чтобы он не смешивался с важным.

      Итог

      • Спам — массовая рассылка без согласия получателя, экономика которой делает его неистребимым.
      • Почти каждое второе письмо в мире мусорное, и больше всего спама рассылается с устройств, расположенных в России, — как правило, заражённых.
      • Виды спама различаются не формой, а тем, чем вы рискуете: временем, аккаунтом, устройством или деньгами.
      • Совет искать ошибки в тексте устарел; проверять нужно полный адрес отправителя, настоящий адрес ссылки и соответствие запроса обычной практике организации.
      • Спамеры обходят фильтры через QR-коды, запароленные архивы и легитимные платформы.
      • Самая действенная личная мера — разделение почтовых адресов по назначению.
    1. Ранее мы разбирали атаки на технику. Их объединяет одно неудобное для злоумышленника свойство: уязвимости регулярно закрывают. Вышел новый патч — приём перестал работать, нужно искать следующий.С человеком всё работает иначе. Доверие, страх, спешка, желание помочь, стыд и надежда на лёгкий заработок невозможно закрыть с помощью патча. На них злоумышленники воздействовали в 1990-е, на них же давят сейчас и будут давить в будущем, потому что это нормальные свойства психики, присущие каждому из нас.По оценке компании F6, основанной на данных десяти ведущих российских банков, более 94 % инцидентов с хищением средств у клиентов финансовых организаций связаны с применением социальной инженерии, и этот показатель не снижается уже несколько лет. Классический фишинг, при котором данные карты крадут через поддельный сайт, составил в 2025 году около 4 % инцидентов. Остальное — психологическое воздействие в ходе живого разговора или переписки, во время которых человека убеждают перевести деньги самостоятельно.Когда мы говорим «человек — слабое звено», мы не имеем в виду, что все введённые в заблуждение люди глупые или легкомысленные. Жертвами становятся люди с высшим образованием, специалисты по безопасности, руководители компаний. В 2025 году одна из кампаний SEO-отравления была нацелена именно на системных администраторов — самую подготовленную аудиторию, какая только бывает. Дело не в интеллекте, а в том, что манипуляция обращается не к рациональной части мышления, а в обход неё. Пострадать от таких методик может любой человек вне зависимости от бэкграунда и квалификации, тем более что мошенники раз за разом придумывают новые средства и задействуют всё больше технологий.Социальные угрозы — это не только мошенничество. Есть целый пласт вреда, из которого злоумышленник не извлекает никакой материальной выгоды: травля, преследование, публикация чужих данных из мести. Ущерб для жертвы исчисляется не в рублях, а в здоровье и благополучии.Почему это работает: анатомия манипуляцииПриёмы социальной инженерии эксплуатируют довольно ограниченный набор психологических механизмов.Авторитет. Мы склонны подчиняться тем, кто представляет власть или экспертизу: банк, полиция, ФСБ, ФНС, руководитель, служба поддержки, декан, учебный офис университета. На этом строятся все схемы, начинающиеся со слов «вас беспокоит…».Срочность. Ограничение по времени отключает обдумывание. «Счёт заблокируют через два часа», «предложение действует пятнадцать минут», «нужно решить прямо сейчас». В отчёте «Лаборатории Касперского» за 2025 год описана скам-страница, где цена «услуги» действовала ровно пятнадцать минут после открытия, — чтобы жертва не успела передумать.Страх. Самый сильный рычаг: угроза потерять деньги, аккаунт, учёбу, работу или свободу. С этим связана популярность фальшивых уведомлений о возбуждении уголовного дела — в 2025 году такие рассылки, раньше типичные для Европы, массово адаптировали под русскоязычную аудиторию, снабжая их несуществующими ведомствами, несуществующими статьями законов и вполне реалистичными печатями.Жадность и надежда. Выигрыш, бесплатная подписка, инвестиция с гарантированным доходом, высокооплачиваемая удалённая работа без опыта.Взаимность и желание помочь. Просьба о помощи от друга, коллеги, родственника. Человеку неловко отказать, особенно если просьба небольшая.Социальное доказательство. «Все уже проголосовали», «сто человек участвуют», отзывы, счётчики.Стыд. Недооценённый и очень мощный механизм. Он работает дважды: сначала помогает мошеннику (схемы с шантажом компрометирующими материалами), а потом мешает жертве — из-за стыда люди не обращаются в банк и в полицию, не рассказывают близким и теряют время, которое было критично. Любая схема социальной инженерии требует, чтобы вы приняли решение прямо сейчас. Злоумышленник опасается, что, если дать вам время, вы обдумаете то, чего от вас требуют, обратитесь к близким за помощью и советом или свяжетесь напрямую с авторитетным органом, от имени которого вам предположительно направили сообщение / письмо или позвонили. Универсальное противоядие — пауза. Можно не пытаться выявить признаки мошенничества в моменте и выводить злоумышленников на чистую воду, достаточно не принимать решений сразу.КибербуллингКибербуллинг — это травля с использованием цифровых технологий: систематические оскорбления, угрозы, унижение, распространение порочащей или личной информации, целенаправленное исключение из сообществ.От офлайн-травли он отличается четырьмя свойствами.Он не заканчивается. Цифровая травля, в отличие от офлайновой, которая может быть ограничена конкретным местом и коллективом (например, школой), идёт круглосуточно и следует за человеком повсеместно. Единственный способ выйти из неё — выключить устройство, что для подростка означает выпасть из социальной жизни целиком.У неё аудитория. Унижение может происходить на глазах у десятков или сотен людей, многие из которых не участвуют, но и не вмешиваются. Присутствие молчаливого большинства может быть частью механизма воздействия.Она анонимна. Агрессор может «не иметь лица» — быть анонимом или действовать под именем другого человека, что снимает с него сдерживающие механизмы и лишает жертву возможности понять, кто её преследует и почему.Она не стирается. Скриншот живёт дольше, чем сам конфликт. Через годы материал может всплыть снова.Масштаб проблемы в России выглядит так: по данным исследований 2025 года, число случаев травли в интернете с участием несовершеннолетних выросло примерно на 14 %, а с агрессией в цифровой среде сталкивался каждый пятый российский школьник (19 %).Формы кибербуллингаФормаЧто этоЧем особенно опаснаТроллингПровокационные комментарии, насмешки, доведение до эмоциональной реакцииРеакция жертвы становится топливом и поводом для новой волныФлеймингПубличная агрессивная перепалка, переходящая на личностиВтягивает наблюдателей, расширяет круг участниковХейтингПоток немотивированной ненависти, часто от незнакомых людейМассовость создаёт ощущение, что «так думают все»ДоксингПубликация личных данных без согласияПереводит конфликт из онлайна в офлайнДипфейк-травляСоздание поддельных изображений и видео с лицом жертвы, в том числе интимного характераПодделку трудно опровергнуть; репутационный ущерб мгновенныйОстракизмДемонстративное исключение из чатов, групп, других форм социального взаимодействияНе оставляет доказательств: формально «ничего не произошло»КиберсталкингСистематическое навязчивое преследованиеВызывает постоянный страх, часто предшествует офлайн-угрозеЧто делатьПорядок действий одинаков и для взрослого, и для подростка.Не отвечать. Ответная агрессия или любая реакция — то, чего добивается агрессор, и она же ухудшает вашу позицию, если дело дойдёт до разбирательства.Сохранить доказательства. Скриншоты с видимой датой, ссылки, имена аккаунтов стоит сделать до блокировки, а не после. Заблокированный контент часто невозможно восстановить.Заблокировать и пожаловаться. У всех крупных платформ есть механизм жалоб, и работает он лучше, чем принято думать, — но только если жалоба оформлена по конкретному пункту правил.Рассказать. Подростку — взрослому, взрослому — кому-то, кому доверяет. Изоляция усиливает вред многократно, и именно на неё рассчитывает агрессор.Обратиться за помощью. Если речь идёт об академической среде и угроза предположительно исходит от другого студента или иного участника образовательного процесса, сообщите об этом руководству вашей программы. Это же касается случая, когда агрессор угрожает повлиять на ваш академический статус. На работе так же: стоит обратиться к руководителю.Если есть угроза жизни и здоровью, распространение интимных изображений или вымогательство — это уже повод для обращения в полицию, и здесь важно не откладывать. Пострадавшему может понадобиться и психологическая поддержка. Обратиться к психологу в такой ситуации нормально.ДоксингДоксинг (от англ. docs, «документы») — сбор и публикация персональной информации о человеке без его согласия, обычно с целью запугивания, мести или организации травли. Термин пришёл из хакерской субкультуры 1990-х годов, где выражение dropping dox означало «раскрыть настоящую личность оппонента».Особенность доксинга в том, что он часто не требует никакого взлома. Домашний адрес вычисляется по фону на фотографии, место работы — по публикации коллеги, распорядок дня — по времени публикаций, круг общения — по списку подписок. Отдельные фрагменты поодиночке безобидны; собранные вместе, они образуют досье. Поэтому доксинг нагляднее всего показывает: цифровой след — основное сырьё для атак.Опасен он в первую очередь тем, что переводит конфликт из онлайна в физический мир: за публикацией адреса следуют визиты, ложные вызовы служб, угрозы соседям и родственникам.С правовой точки зрения, несмотря на отсутствие отдельного состава, конкретные действия квалифицируются по действующим нормам: незаконное собирание или распространение сведений о частной жизни; распространение персональных данных без согласия субъекта; сопутствующие угрозы, клевета и вымогательство образуют самостоятельные составы.ГрумингГруминг (от англ. grooming, «уход, обхаживание») — установление взрослым человеком доверительных, эмоционально близких отношений с несовершеннолетним через интернет с целью последующей сексуальной эксплуатации или иного использования.От остальных социальных угроз груминг отличается тем, что это процесс, а не событие. Он растянут во времени, иногда на месяцы, и на каждом отдельном шаге может выглядеть достаточно безобидно. Именно поэтому его трудно распознать и жертве, и родителям.Специалисты описывают типичную последовательность стадий:1. Выбор. Злоумышленник ищет несовершеннолетнего с признаками уязвимости: одиночество, конфликт с родителями, неуверенность в себе. Это видно по публикациям и комментариям.2. Сближение. Общий интерес, игра, музыка, подписка на одних и тех же блогеров. Взрослый выдаёт себя за ровесника или за старшего друга.3. Формирование доверия. Долгие разговоры, внимание, поддержка, подарки — иногда буквальные, иногда игровая валюта или подписки. Появляется ощущение исключительности отношений.4. Изоляция. «Родители не поймут», «это только между нами», переход в другой мессенджер или в приватный чат. Задача — вывести общение из зоны видимости взрослых.5. Размывание границ. Постепенное смещение тем: сначала личное, потом интимное, сначала обычное фото, потом более откровенное. Каждый шаг ненамного дальше предыдущего.6. Эксплуатация и удержание. Полученные материалы используются для шантажа: «расскажешь — покажу всем». Жертва оказывается в ловушке молчания.Из этой схемы следует одно: на стадии шантажа надо остановиться и рассказать взрослому. Механика удержания целиком построена на стыде и на убеждённости жертвы, что виновата она сама. Это не так: думать иначе жертву заставляет сам злоумышленник.По данным исследований, около 22 % детей хотя бы раз за год общались в интернете с незнакомыми совершеннолетними людьми. Развитие генеративных моделей добавило новый риск: правдоподобный поддельный профиль со сгенерированными фотографиями, голосовыми сообщениями и даже видеозвонками теперь создаётся за минуты.Признаки, на которые стоит обратить внимание родителям и другим родственникам: у ребёнка появился новый «друг», о котором он не рассказывает; он резко закрывает экран при приближении взрослых; получил дорогой подарок или игровую валюту непонятного происхождения; стал скрытным, тревожным, изменил поведение без видимой причины; переписывается в мессенджере, которым раньше не пользовался.КиберсталкингКиберсталкинг — систематическое навязчивое преследование человека через цифровые каналы: непрекращающиеся сообщения, отслеживание перемещений и активности, создание фейковых аккаунтов после блокировки, попытки взлома, угрозы, распространение личной информации.От единичного неприятного контакта его отличают два признака: систематичность и продолжение после явного отказа от общения.По данным исследований цифрового насилия, с теми или иными его формами сталкивались около 46 % пользователей; примерно 8,5 % сообщали именно о цифровом преследовании, около 5 % — о доксинге.Социальная инженерия: механика обманаСоциальная инженерия — совокупность методов психологического воздействия на человека с целью получить конфиденциальную информацию или побудить его к действиям в интересах злоумышленника.Структура почти любой атаки одинакова и состоит из четырёх этапов.1. Разведка. Сбор информации о жертве: место работы, должность, круг общения, привычки, недавние события. Источник — тот самый цифровой след. Для массовых атак этот этап пропускается или автоматизируется.2. Установление контакта и создание легенды. Контакт устанавливают звонком, письмом, сообщением. На этом этапе злоумышленнику важно сформировать доверие: правильный тон, знание деталей, узнаваемый бренд, подделанный номер телефона.3. Воздействие. Запрос данных, побуждение к переводу денег, к переходу по ссылке, к запуску команды. Обязательный элемент — давление по времени.4. Выход. Завершение контакта так, чтобы жертва как можно дольше не поняла, что произошло. Часто — с просьбой никому не рассказывать «до окончания проверки» или до завершения иного вымышленного процесса.Основные разновидностиМетоды социальной инженерииМетодКаналКак выглядитФишинг (phishing)Электронная почта, сайтыПисьмо «от банка» или «от Госуслуг» со ссылкой на поддельную страницу входаЦелевой фишинг (spear phishing)Почта, мессенджерыПисьмо лично вам, с вашим именем, должностью и упоминанием реальных людейВишинг (vishing)Телефонный звонок«Служба безопасности банка», «сотрудник полиции», «специалист по кибербезопасности»Смишинг (smishing)SMS«Ваша посылка задержана, уточните адрес по ссылке»Претекстинг (pretexting)ЛюбойПродуманная легенда: звонок «из ИТ-отдела» с просьбой продиктовать кодQuid pro quoТелефон, почта«Услуга за услугу»: бесплатная диагностика компьютера в обмен на удалённый доступБейтинг (baiting)Физический мир«Забытая» флешка с интригующей надписью в холле или на парковкеКомпрометация деловой переписки (BEC)ПочтаПоддельная цепочка писем с якобы пересланной перепиской и просьбой срочно оплатить счётОтдельно о мессенджерах: по данным отраслевых отчётов, более 80 % атак с применением социальной инженерии в III квартале 2025 года пришлось именно на них. Почта уступила первенство: в мессенджере доверие выше, отправитель выглядит как знакомый контакт, а технических средств фильтрации меньше.Схемы, работавшие в 2025 годуПо данным F6 и Банка России, распределение схем выглядело примерно так: ложные инвестиционные предложения — около 37 % инцидентов, фишинг с имитацией сайтов известных брендов — около 23 %, звонки от имени государственных органов и служб — около 17 %; дипфейки и поддельные аудио- и видеозаписи фигурировали примерно в каждом десятом случае.Разберём самую известную мошенническую схему.Звонит телефон, на экране — номер, похожий на банковский (подмена номера — несложный технический приём). Голос сообщает о подозрительной попытке списания и предлагает её отменить. Через несколько секунд приходит настоящее SMS от настоящего банка с кодом и предупреждением «никому не сообщайте». Собеседник просит продиктовать код «для отмены операции».Что происходит на самом деле: код — это не отмена, а подтверждение входа в ваш личный кабинет, который прямо сейчас пытается открыть звонящий. Диктуя его, вы не блокируете операцию, а авторизуете чужой вход.Схема работает потому, что все три канала подтверждают друг друга: номер похож на настоящий, SMS действительно от банка, текст в SMS действительно про вход. Единственное, что не сходится, — сам запрос. Ни один сотрудник банка никогда не спрашивает код из SMS. У банка нет технической возможности узнать этот код, и нет ни одной ситуации, в которой он был бы ему нужен.Универсальное правило на все подобные случаи: прервите контакт и свяжитесь с банком самостоятельно— по номеру с оборотной стороны карты, через официальное приложение, лично. Не звоните по номеру, который вам продиктовали или направили в сообщении, и не перезванивайте по номеру, с которого с вами изначально связался предполагаемый злоумышленник.Многоступенчатые схемы на основе социальной инженерии могут идти ещё дальше: злоумышленник говорит «мне не нужен код», что притупляет осторожность собеседника.Новые техники: ClickFix и FileFixДве методики, ставшие массовыми в 2024–2025 годах, заслуживают отдельного разбора.ClickFix. Злоумышленники под разными предлогами убеждают пользователей скопировать длинную строку (в подавляющем большинстве случаев это скрипт PowerShell), вставить её в окно запуска программы и нажать Enter, что в итоге должно привести к компрометации системы. Атака начинается с появления всплывающего окна — якобы о наличии технической проблемы: «Подтвердите, что вы не робот» (фальшивая captcha), «Произошла ошибка отображения страницы», «Требуется обновление браузера», «Возникла проблема в работе микрофона» (в Zoom или Google Meet). Дальше следует инструкция для пользователя «как исправить эту проблему» (how to fix — отсюда название схемы). Комбинация клавиш из инструкции открывает окно выполнения команд, а в буфер обмена заранее помещена команда, скачивающая и запускающая вредоносную программу.FileFix — вариация ClickFix, в которой вредоносная команда маскируется под путь к файлу, который предлагают вставить в адресную строку проводника Windows. Жертва получает от злоумышленников посредством письма или иным способом ссылку на страницу, имитирующую сайт какого-либо легитимного сервиса. На этом сайте появляется всплывающее окно об ошибке и инструкция о том, как исправить ошибку: скопировать путь к локальному файлу (по заверениям злоумышленников, либо только что скачанный, либо уже имеющийся на компьютере жертвы) и вставить его в «Проводник». Путь, предлагаемый к копированию, содержит в себе вредоносную нагрузку, которую на самом деле хотят запустить злоумышленники.Вывод простой: если вас просят что-то скопировать и выполнить в командной строке, PowerShell, терминале или проводнике — это действия злоумышленников.Дипфейки: когда нельзя верить лицу и голосуТехнология синтеза изображения и голоса за несколько лет прошла путь от исследовательской диковинки до инструмента, доступного любому владельцу смартфона. Если раньше мы могли раскрыть схему, построенную на социальной инженерии, с помощью идентификации лица, с которым мы взаимодействуем (посредством фотографии, аудио- или видеосообщения), то сейчас всё это может быть подделано.Первый широко описанный случай относится к 2019 году: руководителю британской энергетической компании позвонил «генеральный директор» головной немецкой фирмы — с узнаваемым акцентом и интонациями — и распорядился срочно перевести 220 тысяч евро подрядчику. Голос был синтезирован.Самый крупный из известных случаев использования дипфейков в целях мошенничества произошёл в феврале 2024 года в гонконгском офисе международной инженерной компании Arup. Сотрудник финансового отдела получил письмо о конфиденциальной сделке и заподозрил подвох. Тогда его пригласили на видеоконференцию, где он увидел и услышал финансового директора компании и нескольких знакомых коллег. Все участники встречи, кроме него самого, были сгенерированы. Он выполнил пятнадцать переводов на общую сумму около 25 миллионов долларов США.Обратите внимание на последовательность событий в этой истории: сотрудник поступил правильно — усомнился в письме. В ответ на его сомнения злоумышленники вышли с ним на связь через более убедительный канал — организовали видеозвонок. Вывод: если собеседник сам предлагает более убедительный канал связи, это уже не проверка, а часть схемы.Что из этого следует:•         Проверка личности собеседника должна идти по независимому каналу, инициированному вами. Не «перезвоните мне», а «я сам наберу известный мне номер».•         В семье и в рабочей команде полезно заранее договориться о кодовом слове для необычных просьб — простой и эффективный приём.•         Финансовые операции должны следовать определённой, зафиксированной процедуре, а не убеждению: если правило требует подтверждения второго сотрудника, оно требует его и тогда, когда «директор лично попросил».•         Технические признаки подделки (странная мимика, рассинхрон губ, артефакты на границах лица, неестественное моргание) стоит знать, но полагаться на них нельзя: качество дипфейков растёт очень быстро. Подробнее о распознавании сгенерированного контента речь пойдёт в теме «Медиаграмотность».Если вы стали жертвой мошенничестваПорядок действий, если вы поняли, что стали жертвой мошенничества:1. Немедленно позвоните в банк по официальному номеру и заблокируйте карту или счёт. Скорость здесь решает больше, чем всё остальное: у операции есть окно, в течение которого её ещё можно остановить.2. Смените пароли к почте, мессенджерам, «Госуслугам» и банковским приложениям — с другого, заведомо чистого устройства. Завершите все активные сессии.3. Подайте заявление в полицию. Да, раскрываемость по таким делам невысока, но без заявления не будет ни возврата средств, ни блокировки счетов дропперов, ни статистики, на основании которой строится противодействие.4. Сохраните всё: переписку, номера телефонов, реквизиты, скриншоты, время звонков.5. Предупредите близких. Если ваши устройства или контакты были скомпрометированы, от вашего имени мошенники могут написать вашим знакомым.6. Не платите шантажистам и не отвечайте на предложения «вернуть деньги за комиссию». Вторичное мошенничество на пострадавших — отдельный устойчивый промысел: людям, уже потерявшим деньги, звонят «юристы» или «сотрудники правоохранительных органов», обещающие их вернуть.7. Поборите стыд и не вините себя. Стыд — часть механизма атаки. Человек, обманувший вас, делает это профессионально, изо дня в день, по отработанному сценарию, с психологической подготовкой. Проиграть в таком поединке может любой человек. Молчать из-за стыда — значит подарить мошеннику время, чтобы замести следы и запутать следствие. Чувство вины и самобичевание — вторичное последствие действий злоумышленника, которое может принести даже больше вреда, чем сама кража денег. Под давлением стыда и чувства вины мы становимся уязвимее для новых атак: на трезвое решение просто не остаётся сил. Подведём итог. Человек — главная мишень современных атак: более 94 % хищений у банковских клиентов строятся на манипуляции, а не на взломе. Манипуляция опирается на устойчивые механизмы психики — авторитет, срочность, страх, надежду и стыд, — и потому не «чинится» обновлениями. Социальные угрозы — это не только мошенничество: травля, доксинг, груминг и преследование наносят ущерб, который не измеряется деньгами. Дипфейки обесценили проверку по голосу и лицу; надёжной осталась только проверка по независимому каналу. Универсальная защита в этом семействе угроз одна: пауза и самостоятельно инициированный контакт.

      Конспект: Социальные угрозы и социальная инженерия

      Почему человек — главная мишень

      • Технические атаки объединяет одно неудобное для злоумышленника свойство: уязвимости регулярно закрывают. Вышел новый патч — приём перестал работать, нужно искать следующий.
      • С человеком всё работает иначе. Доверие, страх, спешка, желание помочь, стыд и надежда на лёгкий заработок невозможно закрыть с помощью патча.
      • На них злоумышленники воздействовали в 1990-е, на них же давят сейчас и будут давить в будущем, потому что это нормальные свойства психики, присущие каждому из нас.

      Статистика

      • По оценке компании F6, основанной на данных десяти ведущих российских банков, более 94 % инцидентов с хищением средств у клиентов финансовых организаций связаны с применением социальной инженерии, и этот показатель не снижается уже несколько лет.
      • Классический фишинг, при котором данные карты крадут через поддельный сайт, составил в 2025 году около 4 % инцидентов.
      • Остальное — психологическое воздействие в ходе живого разговора или переписки, во время которых человека убеждают перевести деньги самостоятельно.

      «Человек — слабое звено»

      • Когда мы говорим «человек — слабое звено», мы не имеем в виду, что все введённые в заблуждение люди глупые или легкомысленные.
      • Жертвами становятся люди с высшим образованием, специалисты по безопасности, руководители компаний.
      • В 2025 году одна из кампаний SEO-отравления была нацелена именно на системных администраторов — самую подготовленную аудиторию, какая только бывает.
      • Дело не в интеллекте, а в том, что манипуляция обращается не к рациональной части мышления, а в обход неё.
      • Пострадать от таких методик может любой человек вне зависимости от бэкграунда и квалификации, тем более что мошенники раз за разом придумывают новые средства и задействуют всё больше технологий.

      Социальные угрозы — это не только мошенничество

      • Есть целый пласт вреда, из которого злоумышленник не извлекает никакой материальной выгоды: травля, преследование, публикация чужих данных из мести.
      • Ущерб для жертвы исчисляется не в рублях, а в здоровье и благополучии.

      Почему это работает: анатомия манипуляции

      Приёмы социальной инженерии эксплуатируют довольно ограниченный набор психологических механизмов.

      | Механизм | Как работает | |---|---| | Авторитет | Мы склонны подчиняться тем, кто представляет власть или экспертизу: банк, полиция, ФСБ, ФНС, руководитель, служба поддержки, декан, учебный офис университета. На этом строятся все схемы, начинающиеся со слов «вас беспокоит…» | | Срочность | Ограничение по времени отключает обдумывание. «Счёт заблокируют через два часа», «предложение действует пятнадцать минут», «нужно решить прямо сейчас». В отчёте «Лаборатории Касперского» за 2025 год описана скам-страница, где цена «услуги» действовала ровно пятнадцать минут после открытия, — чтобы жертва не успела передумать | | Страх | Самый сильный рычаг: угроза потерять деньги, аккаунт, учёбу, работу или свободу. С этим связана популярность фальшивых уведомлений о возбуждении уголовного дела — в 2025 году такие рассылки, раньше типичные для Европы, массово адаптировали под русскоязычную аудиторию, снабжая их несуществующими ведомствами, несуществующими статьями законов и вполне реалистичными печатями | | Жадность и надежда | Выигрыш, бесплатная подписка, инвестиция с гарантированным доходом, высокооплачиваемая удалённая работа без опыта | | Взаимность и желание помочь | Просьба о помощи от друга, коллеги, родственника. Человеку неловко отказать, особенно если просьба небольшая | | Социальное доказательство | «Все уже проголосовали», «сто человек участвуют», отзывы, счётчики | | Стыд | Недооценённый и очень мощный механизм. Он работает дважды: сначала помогает мошеннику (схемы с шантажом компрометирующими материалами), а потом мешает жертве — из-за стыда люди не обращаются в банк и в полицию, не рассказывают близким и теряют время, которое было критично |

      Универсальное противоядие — пауза

      • Любая схема социальной инженерии требует, чтобы вы приняли решение прямо сейчас.
      • Злоумышленник опасается, что, если дать вам время, вы обдумаете то, чего от вас требуют, обратитесь к близким за помощью и советом или свяжетесь напрямую с авторитетным органом, от имени которого вам предположительно направили сообщение, письмо или позвонили.
      • Можно не пытаться выявить признаки мошенничества в моменте и выводить злоумышленников на чистую воду, достаточно не принимать решений сразу.

      Кибербуллинг

      • Кибербуллинг — это травля с использованием цифровых технологий: систематические оскорбления, угрозы, унижение, распространение порочащей или личной информации, целенаправленное исключение из сообществ.

      Отличия от офлайн-травли

      | Свойство | Описание | |---|---| | Он не заканчивается | Цифровая травля, в отличие от офлайновой, которая может быть ограничена конкретным местом и коллективом (например, школой), идёт круглосуточно и следует за человеком повсеместно. Единственный способ выйти из неё — выключить устройство, что для подростка означает выпасть из социальной жизни целиком | | У неё аудитория | Унижение может происходить на глазах у десятков или сотен людей, многие из которых не участвуют, но и не вмешиваются. Присутствие молчаливого большинства может быть частью механизма воздействия | | Она анонимна | Агрессор может «не иметь лица» — быть анонимом или действовать под именем другого человека, что снимает с него сдерживающие механизмы и лишает жертву возможности понять, кто её преследует и почему | | Она не стирается | Скриншот живёт дольше, чем сам конфликт. Через годы материал может всплыть снова |

      Масштаб проблемы в России

      • По данным исследований 2025 года, число случаев травли в интернете с участием несовершеннолетних выросло примерно на 14 %.
      • С агрессией в цифровой среде сталкивался каждый пятый российский школьник (19 %).

      Формы кибербуллинга

      | Форма | Что это | Чем особенно опасна | |---|---|---| | Троллинг | Провокационные комментарии, насмешки, доведение до эмоциональной реакции | Реакция жертвы становится топливом и поводом для новой волны | | Флейминг | Публичная агрессивная перепалка, переходящая на личности | Втягивает наблюдателей, расширяет круг участников | | Хейтинг | Поток немотивированной ненависти, часто от незнакомых людей | Массовость создаёт ощущение, что «так думают все» | | Доксинг | Публикация личных данных без согласия | Переводит конфликт из онлайна в офлайн | | Дипфейк-травля | Создание поддельных изображений и видео с лицом жертвы, в том числе интимного характера | Подделку трудно опровергнуть; репутационный ущерб мгновенный | | Остракизм | Демонстративное исключение из чатов, групп, других форм социального взаимодействия | Не оставляет доказательств: формально «ничего не произошло» | | Киберсталкинг | Систематическое навязчивое преследование | Вызывает постоянный страх, часто предшествует офлайн-угрозе |

      Что делать

      Порядок действий одинаков и для взрослого, и для подростка:

      1. Не отвечать. Ответная агрессия или любая реакция — то, чего добивается агрессор, и она же ухудшает вашу позицию, если дело дойдёт до разбирательства.
      2. Сохранить доказательства. Скриншоты с видимой датой, ссылки, имена аккаунтов стоит сделать до блокировки, а не после. Заблокированный контент часто невозможно восстановить.
      3. Заблокировать и пожаловаться. У всех крупных платформ есть механизм жалоб, и работает он лучше, чем принято думать, — но только если жалоба оформлена по конкретному пункту правил.
      4. Рассказать. Подростку — взрослому, взрослому — кому-то, кому доверяет. Изоляция усиливает вред многократно, и именно на неё рассчитывает агрессор.
      5. Обратиться за помощью. Если речь идёт об академической среде и угроза предположительно исходит от другого студента или иного участника образовательного процесса, сообщите об этом руководству вашей программы. Это же касается случая, когда агрессор угрожает повлиять на ваш академический статус. На работе так же: стоит обратиться к руководителю.
      6. Если есть угроза жизни и здоровью, распространение интимных изображений или вымогательство — это уже повод для обращения в полицию, и здесь важно не откладывать. Пострадавшему может понадобиться и психологическая поддержка. Обратиться к психологу в такой ситуации нормально.

      Доксинг

      • Доксинг (от англ. docs, «документы») — сбор и публикация персональной информации о человеке без его согласия, обычно с целью запугивания, мести или организации травли.
      • Термин пришёл из хакерской субкультуры 1990-х годов, где выражение dropping dox означало «раскрыть настоящую личность оппонента».

      Особенность

      • Доксинг часто не требует никакого взлома.
      • Домашний адрес вычисляется по фону на фотографии, место работы — по публикации коллеги, распорядок дня — по времени публикаций, круг общения — по списку подписок.
      • Отдельные фрагменты поодиночке безобидны; собранные вместе, они образуют досье.
      • Поэтому доксинг нагляднее всего показывает: цифровой след — основное сырьё для атак.
      • Опасен он в первую очередь тем, что переводит конфликт из онлайна в физический мир: за публикацией адреса следуют визиты, ложные вызовы служб, угрозы соседям и родственникам.

      Правовая квалификация

      • Несмотря на отсутствие отдельного состава, конкретные действия квалифицируются по действующим нормам:
      • незаконное собирание или распространение сведений о частной жизни;
      • распространение персональных данных без согласия субъекта;
      • сопутствующие угрозы, клевета и вымогательство образуют самостоятельные составы.

      Груминг

      • Груминг (от англ. grooming, «уход, обхаживание») — установление взрослым человеком доверительных, эмоционально близких отношений с несовершеннолетним через интернет с целью последующей сексуальной эксплуатации или иного использования.
      • От остальных социальных угроз груминг отличается тем, что это процесс, а не событие. Он растянут во времени, иногда на месяцы, и на каждом отдельном шаге может выглядеть достаточно безобидно. Именно поэтому его трудно распознать и жертве, и родителям.

      Типичные стадии

      | Стадия | Что происходит | |---|---| | 1. Выбор | Злоумышленник ищет несовершеннолетнего с признаками уязвимости: одиночество, конфликт с родителями, неуверенность в себе. Это видно по публикациям и комментариям | | 2. Сближение | Общий интерес, игра, музыка, подписка на одних и тех же блогеров. Взрослый выдаёт себя за ровесника или за старшего друга | | 3. Формирование доверия | Долгие разговоры, внимание, поддержка, подарки — иногда буквальные, иногда игровая валюта или подписки. Появляется ощущение исключительности отношений | | 4. Изоляция | «Родители не поймут», «это только между нами», переход в другой мессенджер или в приватный чат. Задача — вывести общение из зоны видимости взрослых | | 5. Размывание границ | Постепенное смещение тем: сначала личное, потом интимное, сначала обычное фото, потом более откровенное. Каждый шаг ненамного дальше предыдущего | | 6. Эксплуатация и удержание | Полученные материалы используются для шантажа: «расскажешь — покажу всем». Жертва оказывается в ловушке молчания |

      Важно

      • На стадии шантажа надо остановиться и рассказать взрослому.
      • Механика удержания целиком построена на стыде и на убеждённости жертвы, что виновата она сама. Это не так: думать иначе жертву заставляет сам злоумышленник.
      • По данным исследований, около 22 % детей хотя бы раз за год общались в интернете с незнакомыми совершеннолетними людьми.
      • Развитие генеративных моделей добавило новый риск: правдоподобный поддельный профиль со сгенерированными фотографиями, голосовыми сообщениями и даже видеозвонками теперь создаётся за минуты.

      Признаки, на которые стоит обратить внимание

      • У ребёнка появился новый «друг», о котором он не рассказывает.
      • Он резко закрывает экран при приближении взрослых.
      • Получил дорогой подарок или игровую валюту непонятного происхождения.
      • Стал скрытным, тревожным, изменил поведение без видимой причины.
      • Переписывается в мессенджере, которым раньше не пользовался.

      Киберсталкинг

      • Киберсталкинг — систематическое навязчивое преследование человека через цифровые каналы: непрекращающиеся сообщения, отслеживание перемещений и активности, создание фейковых аккаунтов после блокировки, попытки взлома, угрозы, распространение личной информации.
      • От единичного неприятного контакта его отличают два признака: систематичность и продолжение после явного отказа от общения.
      • По данным исследований цифрового насилия, с теми или иными его формами сталкивались около 46 % пользователей; примерно 8,5 % сообщали именно о цифровом преследовании, около 5 % — о доксинге.

      Социальная инженерия: механика обмана

      • Социальная инженерия — совокупность методов психологического воздействия на человека с целью получить конфиденциальную информацию или побудить его к действиям в интересах злоумышленника.

      Структура почти любой атаки

      | Этап | Что происходит | |---|---| | 1. Разведка | Сбор информации о жертве: место работы, должность, круг общения, привычки, недавние события. Источник — тот самый цифровой след. Для массовых атак этот этап пропускается или автоматизируется | | 2. Установление контакта и создание легенды | Контакт устанавливают звонком, письмом, сообщением. На этом этапе злоумышленнику важно сформировать доверие: правильный тон, знание деталей, узнаваемый бренд, подделанный номер телефона | | 3. Воздействие | Запрос данных, побуждение к переводу денег, к переходу по ссылке, к запуску команды. Обязательный элемент — давление по времени | | 4. Выход | Завершение контакта так, чтобы жертва как можно дольше не поняла, что произошло. Часто — с просьбой никому не рассказывать «до окончания проверки» или до завершения иного вымышленного процесса |

      Основные разновидности

      | Метод | Канал | Как выглядит | |---|---|---| | Фишинг (phishing) | Электронная почта, сайты | Письмо «от банка» или «от Госуслуг» со ссылкой на поддельную страницу входа | | Целевой фишинг (spear phishing) | Почта, мессенджеры | Письмо лично вам, с вашим именем, должностью и упоминанием реальных людей | | Вишинг (vishing) | Телефонный звонок | «Служба безопасности банка», «сотрудник полиции», «специалист по кибербезопасности» | | Смишинг (smishing) | SMS | «Ваша посылка задержана, уточните адрес по ссылке» | | Претекстинг (pretexting) | Любой | Продуманная легенда: звонок «из ИТ-отдела» с просьбой продиктовать код | | Quid pro quo | Телефон, почта | «Услуга за услугу»: бесплатная диагностика компьютера в обмен на удалённый доступ | | Бейтинг (baiting) | Физический мир | «Забытая» флешка с интригующей надписью в холле или на парковке | | Компрометация деловой переписки (BEC) | Почта | Поддельная цепочка писем с якобы пересланной перепиской и просьбой срочно оплатить счёт |

      Мессенджеры

      • По данным отраслевых отчётов, более 80 % атак с применением социальной инженерии в III квартале 2025 года пришлось именно на мессенджеры.
      • Почта уступила первенство: в мессенджере доверие выше, отправитель выглядит как знакомый контакт, а технических средств фильтрации меньше.

      Схемы, работавшие в 2025 году

      По данным F6 и Банка России, распределение схем выглядело примерно так:

      | Схема | Доля инцидентов | |---|---| | Ложные инвестиционные предложения | около 37 % | | Фишинг с имитацией сайтов известных брендов | около 23 % | | Звонки от имени государственных органов и служб | около 17 % | | Дипфейки и поддельные аудио- и видеозаписи | примерно каждый десятый случай |

      Самая известная мошенническая схема

      • Звонит телефон, на экране — номер, похожий на банковский (подмена номера — несложный технический приём).
      • Голос сообщает о подозрительной попытке списания и предлагает её отменить.
      • Через несколько секунд приходит настоящее SMS от настоящего банка с кодом и предупреждением «никому не сообщайте».
      • Собеседник просит продиктовать код «для отмены операции».
      • Что происходит на самом деле: код — это не отмена, а подтверждение входа в ваш личный кабинет, который прямо сейчас пытается открыть звонящий. Диктуя его, вы не блокируете операцию, а авторизуете чужой вход.
      • Схема работает потому, что все три канала подтверждают друг друга: номер похож на настоящий, SMS действительно от банка, текст в SMS действительно про вход.
      • Единственное, что не сходится, — сам запрос. Ни один сотрудник банка никогда не спрашивает код из SMS. У банка нет технической возможности узнать этот код, и нет ни одной ситуации, в которой он был бы ему нужен.

      Универсальное правило

      • Прервите контакт и свяжитесь с банком самостоятельно — по номеру с оборотной стороны карты, через официальное приложение, лично.
      • Не звоните по номеру, который вам продиктовали или направили в сообщении, и не перезванивайте по номеру, с которого с вами изначально связался предполагаемый злоумышленник.
      • Многоступенчатые схемы на основе социальной инженерии могут идти ещё дальше: злоумышленник говорит «мне не нужен код», что притупляет осторожность собеседника.

      Новые техники: ClickFix и FileFix

      Две методики, ставшие массовыми в 2024–2025 годах, заслуживают отдельного разбора.

      ClickFix

      • Злоумышленники под разными предлогами убеждают пользователей скопировать длинную строку (в подавляющем большинстве случаев это скрипт PowerShell), вставить её в окно запуска программы и нажать Enter, что в итоге должно привести к компрометации системы.
      • Атака начинается с появления всплывающего окна — якобы о наличии технической проблемы: «Подтвердите, что вы не робот» (фальшивая captcha), «Произошла ошибка отображения страницы», «Требуется обновление браузера», «Возникла проблема в работе микрофона» (в Zoom или Google Meet).
      • Дальше следует инструкция для пользователя «как исправить эту проблему» (how to fix — отсюда название схемы).
      • Комбинация клавиш из инструкции открывает окно выполнения команд, а в буфер обмена заранее помещена команда, скачивающая и запускающая вредоносную программу.

      FileFix

      • Вариация ClickFix, в которой вредоносная команда маскируется под путь к файлу, который предлагают вставить в адресную строку проводника Windows.
      • Жертва получает от злоумышленников посредством письма или иным способом ссылку на страницу, имитирующую сайт какого-либо легитимного сервиса.
      • На этом сайте появляется всплывающее окно об ошибке и инструкция о том, как исправить ошибку: скопировать путь к локальному файлу (по заверениям злоумышленников, либо только что скачанный, либо уже имеющийся на компьютере жертвы) и вставить его в «Проводник».
      • Путь, предлагаемый к копированию, содержит в себе вредоносную нагрузку, которую на самом деле хотят запустить злоумышленники.

      Вывод

      • Если вас просят что-то скопировать и выполнить в командной строке, PowerShell, терминале или проводнике — это действия злоумышленников.

      Дипфейки: когда нельзя верить лицу и голосу

      • Технология синтеза изображения и голоса за несколько лет прошла путь от исследовательской диковинки до инструмента, доступного любому владельцу смартфона.
      • Если раньше мы могли раскрыть схему, построенную на социальной инженерии, с помощью идентификации лица, с которым мы взаимодействуем (посредством фотографии, аудио- или видеосообщения), то сейчас всё это может быть подделано.

      Примеры

      | Год | Случай | |---|---| | 2019 | Руководителю британской энергетической компании позвонил «генеральный директор» головной немецкой фирмы — с узнаваемым акцентом и интонациями — и распорядился срочно перевести 220 тысяч евро подрядчику. Голос был синтезирован | | Февраль 2024 | Самый крупный из известных случаев использования дипфейков в целях мошенничества произошёл в гонконгском офисе международной инженерной компании Arup. Сотрудник финансового отдела получил письмо о конфиденциальной сделке и заподозрил подвох. Тогда его пригласили на видеоконференцию, где он увидел и услышал финансового директора компании и нескольких знакомых коллег. Все участники встречи, кроме него самого, были сгенерированы. Он выполнил пятнадцать переводов на общую сумму около 25 миллионов долларов США |

      Важный вывод из истории Arup

      • Сотрудник поступил правильно — усомнился в письме.
      • В ответ на его сомнения злоумышленники вышли с ним на связь через более убедительный канал — организовали видеозвонок.
      • Вывод: если собеседник сам предлагает более убедительный канал связи, это уже не проверка, а часть схемы.

      Что из этого следует

      • Проверка личности собеседника должна идти по независимому каналу, инициированному вами. Не «перезвоните мне», а «я сам наберу известный мне номер».
      • В семье и в рабочей команде полезно заранее договориться о кодовом слове для необычных просьб — простой и эффективный приём.
      • Финансовые операции должны следовать определённой, зафиксированной процедуре, а не убеждению: если правило требует подтверждения второго сотрудника, оно требует его и тогда, когда «директор лично попросил».
      • Технические признаки подделки (странная мимика, рассинхрон губ, артефакты на границах лица, неестественное моргание) стоит знать, но полагаться на них нельзя: качество дипфейков растёт очень быстро.

      Если вы стали жертвой мошенничества

      Порядок действий:

      1. Немедленно позвоните в банк по официальному номеру и заблокируйте карту или счёт. Скорость здесь решает больше, чем всё остальное: у операции есть окно, в течение которого её ещё можно остановить.
      2. Смените пароли к почте, мессенджерам, «Госуслугам» и банковским приложениям — с другого, заведомо чистого устройства. Завершите все активные сессии.
      3. Подайте заявление в полицию. Да, раскрываемость по таким делам невысока, но без заявления не будет ни возврата средств, ни блокировки счетов дропперов, ни статистики, на основании которой строится противодействие.
      4. Сохраните всё: переписку, номера телефонов, реквизиты, скриншоты, время звонков.
      5. Предупредите близких. Если ваши устройства или контакты были скомпрометированы, от вашего имени мошенники могут написать вашим знакомым.
      6. Не платите шантажистам и не отвечайте на предложения «вернуть деньги за комиссию». Вторичное мошенничество на пострадавших — отдельный устойчивый промысел: людям, уже потерявшим деньги, звонят «юристы» или «сотрудники правоохранительных органов», обещающие их вернуть.
      7. Поборите стыд и не вините себя. Стыд — часть механизма атаки. Человек, обманувший вас, делает это профессионально, изо дня в день, по отработанному сценарию, с психологической подготовкой. Проиграть в таком поединке может любой человек. Молчать из-за стыда — значит подарить мошеннику время, чтобы замести следы и запутать следствие. Чувство вины и самобичевание — вторичное последствие действий злоумышленника, которое может принести даже больше вреда, чем сама кража денег. Под давлением стыда и чувства вины мы становимся уязвимее для новых атак: на трезвое решение просто не остаётся сил.

      Итог

      • Человек — главная мишень современных атак: более 94 % хищений у банковских клиентов строятся на манипуляции, а не на взломе.
      • Манипуляция опирается на устойчивые механизмы психики — авторитет, срочность, страх, надежду и стыд, — и потому не «чинится» обновлениями.
      • Социальные угрозы — это не только мошенничество: травля, доксинг, груминг и преследование наносят ущерб, который не измеряется деньгами.
      • Дипфейки обесценили проверку по голосу и лицу; надёжной осталась только проверка по независимому каналу.
      • Универсальная защита в этом семействе угроз одна: пауза и самостоятельно инициированный контакт.
    1. Что такое вредоносное ПО

      Конспект: Вредоносное ПО

      История вредоносных программ

      | Год | Событие | Значение | |---|---|---| | 1971 | Инженер Боб Томас написал для сети ARPANET программу Creeper. Она перебиралась с одного компьютера на другой и выводила на экран строчку: «Я Creeper, поймай меня, если сможешь». Больше она не делала ничего — не портила файлы и не крала данные. Это был эксперимент: автор проверял, может ли программа самостоятельно перемещаться по сети | Ответ оказался положительным, и вскоре появился Reaper — программа, которая ходила по той же сети и удаляла Creeper. Первый вирус и первый антивирус родились почти одновременно, и оба были экспериментом | | 1986 | Два брата из Лахора, Пакистан, владевшие небольшой компьютерной фирмой, написали программу Brain. Она заражала загрузочный сектор дискет и выводила сообщение с настоящим адресом и телефоном авторов — те боролись с пиратским копированием собственного медицинского софта и хотели, чтобы нарушители с ними связались | Звонки пошли со всего мира, потому что Brain распространился далеко за пределы Пакистана. Никакого вреда он не наносил, но показал, что программа может путешествовать по планете вместе с носителями и что остановить её потом трудно | | 1999–2000 | Вирус Melissa, распространявшийся в виде документа Word с макросом, при открытии рассылал себя первым пятидесяти адресатам из адресной книги Outlook. Механизм был примитивным, но эффект — лавинообразным: почтовые серверы крупных компаний легли под собственным трафиком, и несколько корпораций были вынуждены на время отключить электронную почту. Оценки ущерба расходятся на порядок — от нескольких десятков миллионов до 1,1 миллиарда долларов | Годом позже червь ILOVEYOU, распространявшийся почти тем же способом, заразил, по разным оценкам, десятки миллионов компьютеров за считаные дни. С этого момента вредоносные программы перестали быть шуткой или экспериментом и превратились в прибыльный бизнес |

      Современная статистика

      • По данным «Лаборатории Касперского», её решения обнаруживали в 2025 году в среднем около полумиллиона новых вредоносных файлов ежедневно.
      • Полмиллиона в день — это примерно шесть новых образцов в секунду.

      Что такое вредоносное ПО

      • Вредоносное программное обеспечение (англ. malware, от malicious software) — это любая программа, созданная для причинения вреда, получения несанкционированного доступа или скрытого использования чужих ресурсов.
      • Ключевое слово в определении — «созданная»: намерение автора важнее последствий.
      • Программа, которая случайно удалила ваши файлы из-за ошибки, не вредоносная, а просто плохая.
      • И наоборот, программа, которая не сделала ничего разрушительного, но тайно передавала ваши данные на сторонний сервер, вредоносна.

      Потенциально нежелательное ПО (PUA)

      • Есть и пограничная категория, которую в отчётах обозначают отдельно, — потенциально нежелательное ПО (Potentially Unwanted Applications, PUA, а также классы RiskTool и AdWare).
      • Формально такие программы не преступны: рекламный модуль показывает рекламу, утилита для «оптимизации» действительно что-то оптимизирует, инструмент удалённого доступа честно делает то, что заявлено.
      • Но пользователь либо не соглашался на их установку осознанно, либо не понимает объёма их доступа к своим данным.

      Классификация по способу распространения: вирусы, черви, трояны

      | Тип | Как распространяется | Особенности | Примеры | |---|---|---|---| | Вирус | Внедряется в другие файлы или области диска и распространяется вместе с ними. Аналогия с биологией точная: вирус не живёт сам по себе, ему нужен носитель — исполняемый файл, документ с макросом, загрузочный сектор | Главная особенность: для активации нужно действие человека. Пока вы не запустили заражённую программу и не открыли заражённый документ, вирус неактивен. Сегодня вирусы в чистом виде встречаются редко, поскольку способ распространения через файлы стал слишком медленным по сравнению с сетевым | Brain, Melissa | | Червь | Распространяется самостоятельно, без участия человека. Ему не нужно, чтобы кто-то что-то открыл, — он сам находит уязвимые машины в сети и заражает их | С этим связана скорость распространения. Червь Slammer в 2003 году удваивал число заражённых машин каждые 8,5 секунды и заполнил доступную ему часть интернета примерно за десять минут. Ни один человек не успел бы отреагировать и предотвратить такую атаку | Slammer, WannaCry (гибрид — программа-вымогатель с механизмом червя) | | Троян | Маскируется под нужное и полезное, чтобы пользователь установил её добровольно. Сама она не размножается: её распространение целиком построено на обмане | По этой причине троянские программы считаются самыми «живучими» из вредоносного ПО. Уязвимости в программах закрываются патчами, а человеческое желание скачать взломанную версию платного софта или «ускоритель игр» патчами не закрывается. Трояны сегодня — самый массовый класс вредоносных программ, а вирусы и черви отошли на второй план | Zeus (банковский троян, появился в 2007 году; перехватывал данные, вводимые в формы интернет-банка, и позволил похитить у клиентов банков по всему миру сотни миллионов долларов. Его исходный код в 2011 году утёк в открытый доступ, породив десятки модификаций, некоторые из которых живы до сих пор) |

      WannaCry (май 2017 года)

      • WannaCry обычно называют вирусом, но это гибрид — программа-вымогатель с механизмом червя.
      • Шифрование файлов и требование выкупа — это функция вымогателя; а вот распространялся он самостоятельно, эксплуатируя уязвимость в сетевом протоколе SMB операционной системы Windows.
      • За несколько дней он поразил более 200 тысяч компьютеров в 150 странах, остановил работу десятков британских больниц, где отменяли операции и перенаправляли пациентов, и затронул крупные компании по всему миру.
      • Обновление Windows, закрывавшее использованную уязвимость, вышло за два месяца до атаки. Пострадали те, кто его не установил.
      • Это, пожалуй, лучший аргумент в пользу автоматических обновлений.

      Современные разновидности троянов

      | Разновидность | Что делает | |---|---| | Банковские трояны | Кража доступа к финансам | | RAT (Remote Access Trojan) | Полный удалённый контроль над устройством | | Загрузчики или дропперы | Их единственная задача — тихо доставить и запустить основную вредоносную нагрузку | | Бэкдоры | Оставляют злоумышленнику постоянный скрытый вход в систему |

      • Современная популярность троянов связана в том числе и с их незаметностью.
      • Черви крайне опасны технически, но почти не используются в целевых атаках — именно потому, что слишком заметны и плохо управляемы.
      • Злоумышленнику, которому нужен тихий доступ к конкретной организации, тысячи заражённых компьютеров и вызванная этим паника только помешают.
      • Массовая шумная атака и точечное проникновение — разные задачи, и инструменты для них нужны разные.

      Классификация по цели: чего добивается программа

      | Тип | Что делает | Особенности | |---|---|---| | Программы-вымогатели (ransomware) | Шифруют файлы или блокируют систему и требуют выкуп, обычно в криптовалюте | Самый прибыльный класс, поэтому и самый развитый: за последние годы вокруг него сложилась настоящая индустрия с разделением труда — одни злоумышленники пишут код, другие получают начальный доступ и продают его, третьи ведут переговоры с жертвами. Модель «вымогатель как услуга» (Ransomware-as-a-Service) позволяет войти в этот бизнес человеку вообще без технических навыков. Ключевое изменение последних лет — переход к двойному вымогательству: перед шифрованием данные копируют и грозят опубликовать, что делает бессмысленной защиту одними резервными копиями | | Стилеры (stealers) и шпионское ПО (spyware) | Тихо собирают данные и отправляют их владельцу ПО: сохранённые в браузере пароли, файлы cookie, данные банковских карт, содержимое буфера обмена, нажатия клавиш (за это отвечает отдельный подвид — кейлогеры), снимки экрана, записи с микрофона и камеры | Стилеры давно превратились в главный источник «сырья» для теневых площадок, где украденные учётные данные продаются оптом. Опасность их в незаметности: устройство работает как обычно, никаких симптомов нет, а пароли уже собраны, переданы злоумышленникам и проданы на теневом рынке | | Вредоносные майнеры (cryptojacking) | Используют вашу вычислительную мощность для добычи криптовалюты | Единственный симптом — компьютер начинает тормозить, вентиляторы шумят, ноутбук греется и быстро разряжается. Многие списывают это на возраст техники | | Рекламное ПО (adware) | Показывает навязчивую рекламу и подменяет поисковую выдачу | Считается наименее опасным классом, и напрасно: во-первых, оно нередко служит входными воротами для более серьёзного, во-вторых, рекламные переходы часто ведут на мошеннические ресурсы | | Руткиты (rootkits) | Не крадут и не шифруют — их задача — маскировка. Они внедряются на глубоком уровне системы и прячут от неё присутствие других вредоносных компонентов: процесс не виден в диспетчере задач, файл — в проводнике, соединение — в сетевой статистике | Обнаружить и удалить руткит крайне сложно, часто проще переустановить систему | | Ботнеты | Не отдельная программа, а результат заражения: сеть заражённых устройств под единым управлением. Каждое из них продолжает работать как обычно, а в фоне выполняет команды: рассылает спам, участвует в DDoS-атаке, перебирает пароли | Ботнеты сдают в аренду, и стоит это недорого. Отдельная особенность последних лет — ботнеты из устройств интернета вещей: камер, роутеров, видеорегистраторов |

      Новый уровень: угрозы, которых нет на диске

      До сих пор всё, о чём мы говорили, — это файлы. Антивирус проверяет файлы, а значит, проблема решаема. Но в последнее десятилетие распространился подход, который обходит этот алгоритм защиты.

      Бесфайловые атаки

      • Бесфайловое вредоносное ПО (fileless malware) существует только в оперативной памяти и не оставляет файла на диске.
      • После перезагрузки оно исчезает — но за время работы успевает украсть данные или закрепиться иначе, например через записи в реестре или запланированные задачи.
      • Классическому сигнатурному антивирусу, который сравнивает файлы с базой известных образцов, здесь просто нечего проверять.

      Living off the Land

      • Ещё более изящный приём, который называют Living off the Land (LOTL), — буквально «жить за счёт местных ресурсов».
      • Идея в том, чтобы не приносить с собой ничего вредоносного, а выполнить всю работу штатными средствами самой операционной системы: командной оболочкой PowerShell — сервисом для автоматизации, планировщиком задач, средствами администрирования.
      • Все эти инструменты подписаны производителем, легитимны и используются администраторами ежедневно, поэтому их запуск не вызывает подозрений.
      • Пример — кампания по распространению трояна XWorm, выявленная в 2025 году. Цепочка выглядела так: фишинговое письмо с вложением в формате справки Windows, распаковка встроенным архиватором, запуск через штатный интерпретатор сценариев, обращение к PowerShell, загрузка обыкновенной картинки с доверенного сайта, извлечение вредоносного кода, спрятанного в пикселях этой картинки (приём называется стеганографией), и наконец, исполнение через компонент среды разработки Microsoft.
      • На каждом шаге — только внутренние инструменты Windows и один безобидный на вид рисунок.
      • Антивирус, работающий только по сигнатурам, против таких сценариев бессилен. Нужен поведенческий анализ.

      Атаки на цепочку поставок

      • Третий приём того же ряда — атака на цепочку поставок (supply chain attack).
      • Вместо того чтобы взламывать тысячу жертв, взламывают одного поставщика, которому эта тысяча доверяет, и вредоносный код приходит к ним сам, с легитимным регулярным обновлением и правильной цифровой подписью.
      • Хрестоматийный пример — история SolarWinds (2020): злоумышленники внедрились в процесс сборки популярной системы мониторинга сетей, и заражённое обновление получили около 18 тысяч организаций, включая государственные ведомства США. Заметили это только спустя месяцы.
      • Для обычного пользователя ближайший аналог — взломанное расширение браузера и вредоносные пакеты в репозиториях с открытым кодом, число которых, по данным «Лаборатории Касперского», к концу 2025 года превысило 19,5 тысячи — на 37 % больше, чем годом ранее.

      Как вредоносный код попадает на устройство

      Фишинг и вложения в письмах

      • Остаётся вектором номер один.
      • Легенды меняются, механика — нет: счёт, квитанция, судебная повестка, документ на подпись, резюме кандидата, медицинские документы пациента.
      • За 2025 год почтовый антивирус «Лаборатории Касперского» заблокировал 144,7 миллиона вредоносных вложений — на девятнадцать миллионов больше, чем годом ранее.

      Из приёмов, ставших популярными за последний год, выделяются два:

      | Приём | Суть | |---|---| | Запароленные архивы | Вложение — архив, а пароль к нему указан в тексте письма или в отдельном файле. Смысл в том, что антивирус не может просканировать содержимое запароленного архива, его может открыть только человек | | Письма с инструкцией вместо вложения | Вредоносного файла нет вообще, вместо него получателю предлагают самостоятельно открыть командную строку и выполнить приведённую команду, обычно под предлогом «устранения уязвимости» или «обновления системы» |

      SEO-отравление

      • SEO-отравление (SEO poisoning) эксплуатирует привычку доверять верхним строчкам поисковой выдачи.
      • Злоумышленники создают сайты, имитирующие страницы загрузки популярных программ, и продвигают их — оптимизацией или платной рекламой — так, чтобы они оказались выше настоящих.
      • Дальше ничего делать не нужно: жертвы приходят сами, набрав в поиске «скачать VLC».

      Кампании 2025 года:

      | Кампания | Что произошло | |---|---| | Поддельный установщик мессенджера KakaoTalk | Заразил более пяти тысяч компьютеров | | Кампания против системных администраторов, искавших утилиты PuTTY и WinSCP | Скомпрометировала около 8500 систем — обратите внимание, что жертвами здесь стали технически грамотные люди | | Более двадцати пяти поддельных страниц загрузки под видом медиаплеера VLC, программы для записи экрана OBS Studio и популярных утилит | Скачанный архив содержал и настоящий установщик, и вредоносную нагрузку одновременно, так что программа честно работала, а жертва не подозревала о заражении |

      • Первая строчка в поиске ничего не гарантирует.
      • Скачивать программы следует с официального сайта разработчика, адрес которого вы проверили, или из магазина приложений.

      Мессенджеры

      • За последние годы этот канал вырос из второстепенного в один из главных — по понятной причине: сообщению от знакомого человека доверяют больше, чем письму от незнакомой организации.

      | Пример | Описание | |---|---| | Червь SORVEPOTEL (2025, Бразилия) | Жертва получала от знакомого архив, открывала его, и вредоносная программа проверяла, открыта ли на этом компьютере веб-версия WhatsApp. Если да — она автоматически рассылала тот же архив всем контактам и во все группы жертвы. Дальше цепочка повторялась: каждый следующий получатель видел файл от человека, которого знает лично. Отдельным побочным эффектом стала массовая блокировка аккаунтов за рассылку спама — люди теряли доступ к мессенджеру, даже не поняв, что произошло | | Схема с голосованиями («проголосуйте за ребёнка в конкурсе», «выберите лучшего стоматолога города») | Стала в 2025 году одной из самых массовых: жертву просят ввести номер телефона, привязанный к мессенджеру, а затем — код подтверждения, который якобы нужен для участия. Код этот на самом деле авторизует вход злоумышленника |

      Взломанные сайты

      • Не обязательно создавать поддельный сайт — можно внедрить код в настоящий.
      • Посетитель заходит на знакомый ресурс, ничего не скачивает и не запускает, а заражение всё равно происходит через уязвимость в браузере или его плагине.
      • Такой сценарий называется drive-by download — «загрузка на ходу».
      • Защита здесь ровно одна: своевременно обновлять браузер и операционную систему.

      Съёмные носители

      • Способ, который принято считать архаичным, но который продолжает работать.
      • Найденная флешка, флешка из копицентра, «зарядка» с USB-разъёмом в аэропорту — всё это по-прежнему работает, особенно против изолированных от интернета сетей.
      • Знаменитый Stuxnet, выведший из строя центрифуги на иранском ядерном объекте, попал в закрытую сеть именно так.

      Как понять, что что-то не так

      • Голливудский образ заражения вредоносным ПО — мигающий экран и череп с надписью «вы взломаны» — сегодня встречается только у вымогателей, которым нужно, чтобы вы их заметили.
      • Всё остальное работает тихо: цель современной вредоносной программы — прожить на устройстве как можно дольше незамеченной.

      Косвенные признаки

      • Устройство стало заметно медленнее без видимой причины, вентиляторы шумят при простое, ноутбук греется и разряжается быстрее обычного.
      • В браузере появились неизвестные расширения, изменилась стартовая страница или поисковая система по умолчанию.
      • Всплывает реклама там, где её раньше не было, в том числе поверх других окон.
      • Знакомые получают от вас сообщения, которых вы не отправляли.
      • В списке установленных программ есть то, чего вы не ставили.
      • Антивирус или брандмауэр оказались отключены, а вы этого не делали.
      • Появились файлы с незнакомым расширением или файлы перестали открываться.
      • В личных кабинетах видны входы с незнакомых устройств и из чужих регионов.

      • Последний пункт стоит выделить отдельно: регулярная проверка активных сессий в почте, мессенджерах и на «Госуслугах» — самый надёжный из доступных обычному человеку способов заметить компрометацию, потому что он не зависит от того, насколько хорошо вредоносная программа прячется на устройстве.

      Если подозрения есть

      1. Отключите устройство от сети — это остановит передачу данных наружу.
      2. Запустите полную проверку антивирусом.
      3. Затем — с другого, заведомо чистого устройства — смените пароли к критичным сервисам и завершите все активные сессии.
      4. Именно в таком порядке: менять пароли, сидя в заражённой системе, бессмысленно — новый пароль будет отправлен туда же, куда и старый.

      Что реально снижает риск заражения

      | Мера | Что делать | |---|---| | Обновляйте всё | Большинство успешных технических атак используют уязвимости, для которых давно вышли исправления. Включённое автообновление операционной системы, браузера и приложений закрывает немалую часть рисков | | Не отключайте контроль учётных записей | Окно с вопросом «разрешить этому приложению вносить изменения?» раздражает, но это последний барьер перед тем, как программа получит полные права в системе | | Скачивайте программы из первоисточника | Официальный сайт разработчика или магазин приложений — и никак иначе, независимо от того, что показал поиск | | Относитесь к вложениям с подозрением | Особенно к архивам с паролем в теле письма и к документам, требующим «включить макросы» | | Никогда не выполняйте команды, которые вам прислали | Если инструкция предлагает открыть PowerShell, командную строку или терминал и вставить туда строку, скопированную из письма, с сайта или из чата, — это почти наверняка атака. Легитимные сервисы так не работают | | Делайте резервные копии | Против шифровальщика это единственная по-настоящему работающая мера. Правило, которое приводят в отраслевых рекомендациях, называют «3-2-1»: три копии данных, на двух разных типах носителей, одна из них — вне дома и отключённая от сети. Копия, лежащая на постоянно подключённом внешнем диске, будет зашифрована вместе со всем остальным | | Используйте защиту с поведенческим анализом | Сигнатурного антивируса против бесфайловых атак и техники LOTL недостаточно |

      Итог

      • Вредоносные программы прошли путь от эксперимента и хулиганства до индустрии с разделением труда.
      • Классификаций две: по способу распространения (вирус, червь, троян) и по цели (вымогатель, стилер, майнер, рекламное ПО, руткит, бот).
      • Сегодня доминируют трояны, потому что обман человека надёжнее эксплуатации уязвимости.
      • Самые сложные атаки обходятся без файлов и работают штатными средствами системы — против них помогает не сигнатурная проверка, а анализ поведения.
      • Главные пути доставки — почтовые вложения, ссылки в мессенджерах и поисковая выдача.
      • Базовая защита сводится к обновлениям, скачиванию из первоисточника, недоверию к вложениям и резервным копиям по правилу «3-2-1».
    1. Информационная безопасность, компьютерная безопасность и кибербезопасность

      Конспект: Информационная безопасность — базовые понятия

      Почему «да кому я нужен?» — опасное заблуждение

      • Многие оценивают риск киберпреступления так: «Если я не храню государственные тайны и не владею богатствами, я не интересен злоумышленникам».
      • Проблема в том, что эта логика описывает мир, которого больше не существует.
      • Современный злоумышленник почти никогда не выбирает жертву персонально:
      • рассылает миллион писем, зная, что откликнется полпроцента, и этого достаточно;
      • покупает базу утёкших паролей и автоматически подставляет их на сотне сайтов;
      • платит за рекламное объявление в поиске, чтобы поддельный сайт оказался выше настоящего, и ждёт, пока кто-нибудь придёт к нему сам.

      Что на самом деле представляет ценность

      | Ресурс | Почему ценен | |---|---| | Доступ к почте | Ключ к восстановлению паролей от всего остального | | Аккаунт в мессенджере | Доверие сотни людей, которые откликнутся на просьбу «одолжи деньги до завтра» | | Ноутбук | Вычислительная мощность, которую можно сдать в аренду | | Сканы документов | Микрозайм, оформленный на ваше имя |

      • У всех этих объектов уже есть сложившийся рынок и соответствующая цена.

      Информационная безопасность, компьютерная безопасность и кибербезопасность

      | Термин | Что означает | |---|---| | Информационная безопасность | Самое широкое понятие. Про защиту информации вообще, в любом виде: бумажный договор в сейфе, разговор в переговорной, флешка в кармане, файл на сервере. Порвать документ, подслушать беседу, подсмотреть пароль через плечо — всё это события из области информационной безопасности, хотя ни одного компьютера здесь может не быть | | Компьютерная безопасность | Часть информационной безопасности, которая занимается защитой конкретных вычислительных устройств и того, что на них хранится: ноутбука, смартфона, сервера, умной колонки | | Кибербезопасность | Про защиту от угроз, приходящих из сетей и через сети. Если компьютер никогда не подключали к Интернету, инциденты с ним вряд ли заинтересуют эксперта по кибербезопасности |

      • На практике границы размыты, и в бытовой речи все три понятия означают примерно одно: «сделать так, чтобы мои данные и устройства не достались посторонним».

      Статистика Банка России

      • Банк России ведёт учёт операций без добровольного согласия клиентов — это переводы, которые человек либо не совершал, либо совершил под воздействием обмана.
      • За 2025 год:
      • таких операций набралось около 1,6 миллиона на общую сумму 29,3 миллиарда рублей;
      • из них 28,2 миллиарда похищено у граждан;
      • по сравнению с 2024 годом количество операций выросло почти на треть, объём — на 6,4 %;
      • банки вернули пострадавшим 1,73 миллиарда, то есть 5,9 % похищенного.
      • То есть из каждых ста украденных рублей потерпевший смог вернуть около шести.
      • Расхожее утверждение о том, что «банк всё вернёт», статистикой не подтверждается.
      • Вывод: восстановление после инцидента работает плохо, поэтому защищаться нужно заранее.

      Предотвращённые хищения

      • Банк России отдельно считает предотвращённые хищения: в 2025 году антифрод-системы остановили операции почти на 13,9 триллиона рублей.
      • Сопоставьте: остановлено операций на 13,9 триллиона рублей, выполнено — на 29,3 миллиарда.
      • Банковская защита работает достаточно хорошо, но ровно до тех пор, пока в схеме не появляется человек, который сам, добровольно и своими руками отправляет злоумышленникам деньги.
      • Именно этот зазор и эксплуатируют мошенники.

      Один инцидент, три уровня

      Информационную безопасность традиционно рассматривают на трёх уровнях: человека, организации и государства.

      | Уровень | Что под угрозой | Способы нападения | Последствия | |---|---|---|---| | Личность | Персональные данные, деньги на счетах, доступ к аккаунтам, переписка, репутация | Обман и кража учётных данных | Ущерб измеряется в рублях, испорченных отношениях и потраченных нервах; почти всегда сопровождается ощущением стыда — пострадавшие часто не обращаются никуда именно потому, что стыдно признаться, что «повёлся» на мошенническую схему. Стыдиться тут нечего, а в правоохранительные органы обращаться нужно | | Организация | Коммерческая тайна, клиентские базы, деньги и — что часто важнее денег — непрерывность работы | Инсайдеры (собственные сотрудники), компрометация подрядчиков, атаки на цепочку поставок (взламывают не саму компанию, а поставщика её программного обеспечения, и вредоносный код поступает жертвам вместе с регулярным легитимным обновлением) | Остановившийся на неделю интернет-магазин теряет больше денег, чем злоумышленники могли бы украсть с его счёта | | Государство | Критическая инфраструктура (энергетика, транспорт, связь, финансовая система), государственная тайна, устойчивость общества к дезинформации | Разведка, подготовка к возможному воздействию, нарушение работы важной для функционирования государства системы | Деньги крадут редко |

      Связь между уровнями

      • Эти три уровня не изолированы друг от друга, они соединены через людей.
      • Пример цепочки:
      • Сотрудник компании использует один и тот же пароль на работе и на форуме любителей аквариумистики.
      • Форум взламывают, база паролей утекает и попадает в продажу.
      • Автоматика подставляет эту пару «логин — пароль» к тысячам сервисов и находит совпадение в корпоративной почте.
      • Дальше от имени сотрудника пишут коллегам, получают доступ к внутренним системам, и вот уже проблема из личной стала корпоративной.
      • Если компания при этом обслуживает объект критической инфраструктуры — она стала государственной.

      Триада CIA: что именно мы защищаем

      Когда специалист говорит «система защищена», имеются в виду три конкретных свойства. Эту тройку называют триадой CIA — по первым буквам английских слов Confidentiality (Конфиденциальность), Integrity (Целостность), Availability (Доступность). Она появилась в англоязычной литературе по защите информации ещё в 1970–1980-е годы и с тех пор остаётся базовой темой, с которой начинается любой курс по безопасности.

      | Свойство | Что означает | Пример | |---|---|---| | Конфиденциальность | Доступ к информации есть только у тех, кому он положен | Ваша переписка в мессенджере видна вам и собеседнику, медицинская карта — вам и врачу, а не всем желающим | | Целостность | Информацию нельзя незаметно изменить | Сумма на банковском счёте не меняется сама собой, оценка в ведомости не превращается из тройки в пятёрку, файл дошёл до получателя ровно таким, каким его отправили | | Доступность | Информация и сервисы работают тогда, когда они нужны | Сайт с расписанием экзаменов открывается в сессию, а не «упал под нагрузкой»; банковское приложение позволяет заплатить за квартиру в последний день оплаты |

      Конфликт свойств

      • Эти три свойства могут конфликтовать друг с другом.
      • Самый конфиденциальный документ — тот, который зашифрован, распечатан в одном экземпляре и заперт в сейфе без ключа; правда, он же абсолютно недоступен.
      • Самая доступная система — та, что открыта без пароля.
      • Реальная безопасность — это всегда компромисс, и вопрос не в том, как защититься полностью, а в том, какой баланс характеристик защищённости уместен для этих конкретных данных.

      Классификация угроз: два взгляда

      Первая классификация — по триаде CIA

      | Тип угрозы | Что нарушает | Примеры | |---|---|---| | Угрозы конфиденциальности | Всё, что приводит к раскрытию данных | Кража паролей программами-стилерами, утечки баз данных, фишинг, перехват трафика в открытой сети, подсматривание пароля через плечо (shoulder surfing), выброшенный без очистки старый жёсткий диск. Бытовой пример — пароль от почты продан на теневой площадке | | Угрозы целостности | Незаметное изменение данных | Подмена реквизитов в документе, изменение записей в базе, внедрение вредоносного кода в легитимную программу, подделка сайта, атака «человек посередине» с подменой содержимого страниц. Сюда же относится и то, что данные искажаются без всякого злого умысла — сбойный диск, ошибка в скрипте, неудачное обновление. Пример — в счёте на оплату подменён номер карты | | Угрозы доступности | Блокирование доступа | DDoS-атака, при которой сайт заваливают запросами с тысяч устройств, пока он не перестаёт отвечать; программа-вымогатель, зашифровавшая ваши файлы; банальное удаление данных; отключение электричества в дата-центре. Пример — файл с курсовой был зашифрован вирусом за сутки до сдачи |

      • Один и тот же инцидент часто бьёт сразу по нескольким свойствам.
      • Современный шифровальщик не просто блокирует файлы (доступность) — он предварительно копирует их себе (конфиденциальность) и грозит опубликовать. Такая схема называется двойным вымогательством и стала за последние годы отраслевым стандартом.

      Вторая классификация — по тому, на что направлен удар

      | Семейство | На что направлен удар | Что входит | Чем защищаться | |---|---|---|---| | Технические угрозы | Устройство и программы | Вредоносное ПО всех сортов, эксплуатация уязвимостей, атаки на сеть | Обновления, антивирус, шифрование, межсетевой экран | | Социальные угрозы | Человек | Мошенничество (фишинг, вишинг, схемы «служба безопасности банка»), травля, преследование, груминг | Осведомлённость, привычка проверять и умение вовремя остановиться | | Контентные угрозы | Информационная среда | Спам, навязчивая реклама, мошеннические рассылки, дезинформация, материалы, способные навредить несовершеннолетним | — |

      • Границы между тремя семействами размыты, и это не случайность.
      • Реальная атака почти всегда собирается из элементов всех трёх: массовая рассылка (контентная угроза) с убедительным текстом от имени деканата (социальная) и вложением, которое запускает троян (техническая).
      • Мы разберём все типы по отдельности, но в реальной жизни они чаще всего объединены.

      Цифровой след

      • Цифровой след — это совокупность данных, которые остаются в информационных системах в результате вашей деятельности в цифровой среде.
      • Сюда входят не только те данные, что вы опубликовали сами, но и те, что о вас зафиксировали без вашего непосредственного участия.

      Категории цифрового следа

      | Категория | Что входит | |---|---| | Активный цифровой след | То, что вы оставляете осознанно и по своей воле: посты и комментарии, фотографии, отзывы на маркетплейсе, заполненные анкеты, отправленные сообщения и электронные письма, загруженные документы, оценка фильма, лайк под постом | | Пассивный цифровой след | То, что собирается о вас без вашего участия и часто без вашего осознанного согласия: IP-адрес, с которого вы зашли; модель устройства, версия операционной системы и браузера; файлы cookie и рекламные идентификаторы; история посещений, которую собирают трекеры на сайтах; геолокация, которую передаёт приложение; время, проведённое на странице; движение курсора; координаты, зашитые в метаданные вашей же фотографии. Формально вы на это соглашались — в тот момент, когда нажали «Принять все cookie» или установили приложение, не читая список разрешений. Но фактически мы чаще всего не задумываемся о том, какие данные отдаём и как их потом используют | | След, который оставляют о вас другие | Друг отметил вас на фотографии с вечеринки. Одногруппник выложил в общий чат скриншот вашей переписки. Работодатель разместил на сайте список сотрудников с фотографиями. Эту часть следа вы не контролируете вовсе, а весит она порой больше, чем всё, что вы опубликовали сами |

      Почему цифровой след относится не только к безопасности

      | Аспект | Что важно | |---|---| | Репутация | Цифровой след — это ваше публичное досье, которое читают приёмные комиссии, работодатели, будущие партнёры и просто любопытные. Он асимметричен во времени: пост пишется за минуту, а живёт годами, и оценивать его будут по нормам того времени, когда прочтут, а не того, когда написали | | Персонализация и алгоритмы | Пассивный след — это топливо рекомендательных систем. Лента, поисковая выдача, цена авиабилета, реклама — всё это подстраивается под накопленный профиль | | Право | Значительная часть цифрового следа юридически относится к персональным данным, и её обработку регулирует закон — в России это Федеральный закон № 152-ФЗ «О персональных данных». У вас есть права: узнать, какие данные о вас обрабатываются, потребовать их уточнения или удаления, отозвать согласие | | Экономика | Данные о вас — товар. На них построена рекламная модель большинства бесплатных сервисов. Фраза «если вы не платите за продукт, то продукт — это вы» хорошо описывает положение дел |

      Что искусственный интеллект изменил в сфере безопасности

      Что изменилось точно: порог входа для злоумышленников

      • Раньше убедительное фишинговое письмо на чужом языке обычно не срабатывало — по кривым фразам и ошибкам его узнавали с первого взгляда.
      • Сегодня языковая модель напишет грамотный текст на любом языке, в нужном стиле, с правильным обращением, за секунды и бесплатно.
      • Совет «ищите ошибки в письме», который десятилетиями был первым в любой памятке, устарел.
      • То же касается аудио и видео: технологии синтеза голоса и изображения, ещё недавно требовавшие дорогого оборудования, теперь доступны каждому с телефона.

      Что изменилось отчасти: автоматизация самих атак

      • В ноябре 2025 года компания Anthropic опубликовала отчёт о кампании, которую отнесла к китайской государственной группировке, обозначенной как GTG-1002.
      • Атакующие использовали Claude Code — агентский инструмент разработчика на основе языковой модели — как исполнительное ядро операции: обход защитных ограничений модели строился на легенде, будто она участвует в законном тестировании защищённости.
      • По оценке Anthropic, от 80 до 90 % тактических действий система выполняла самостоятельно, а люди подключались лишь в ключевые моменты.
      • Целями стали около тридцати организаций в сфере технологий, финансов, химической промышленности и государственного управления, и несколько проникновений оказались успешными.
      • Но речь тут не о «нейросети, которая сама решила атаковать», а об инструменте, который злоумышленники обманом заставили работать на себя.

      Обратная сторона

      • Те же технологии работают на защиту информационных систем.
      • Поведенческий анализ, обнаружение аномалий, фильтрация спама — всё это давно построено на машинном обучении.
      • Почтовый фильтр, оценивающий тысячи признаков письма за миллисекунды, — это тоже искусственный интеллект.

      Итог

      • Компьютерная безопасность — это не свойство техники, а свойство поведения.
      • Триада CIA задаёт, что именно мы защищаем: тайну, неизменность и работоспособность.
      • Угрозы можно классифицировать двумя способами: по тому, какое из трёх свойств они нарушают, и по тому, на что направлен удар, — на технику, на человека или на информационную среду.
      • Цифровой след — сырьё, из которого атаки строятся, и его основная часть накапливается без вашего ведома.
      • Искусственный интеллект не создал новых видов угроз, но резко повысил качество и масштаб старых, обесценив советы, основанные на «распознавании подделки на глаз».
    1. Что такое интернет вещей

      Конспект: Что такое интернет вещей

      Определение

      • Интернет вещей (Internet of Things, IoT) — это идея, что физические объекты снабжают электроникой, средствами связи и программами, чтобы они обменивались данными между собой и с человеком.
      • Интернет вещей чаще всего применяется для связи между умными устройствами.
      • К сети подключается всё больше физических объектов, которые компьютерами в классическом смысле не назовёшь: бытовая техника, датчики, камеры, освещение, медицинское оборудование и транспортные системы.

      Как распознать умное устройство

      • Если устройство просто включается по кнопке — это обычная техника.
      • Умное устройство отличается тем, что оно самостоятельно собирает информацию, принимает решения или действует по заданным правилам без прямого участия человека.

      Три обязательные части умного устройства

      | Часть | Роль | Что делает | |---|---|---| | Сенсоры (датчики) | «Органы чувств» | Улавливают изменения вокруг: движение, температуру, влажность, свет, звук или даже наличие человека в комнате. Без датчика устройство «глухо» и «слепо» | | Микроконтроллер или процессор | «Мозг» | Обрабатывает сигналы от датчиков и решает, что делать: включить свет, отправить уведомление или изменить режим работы. Здесь заложена логика — например, «если влажность почвы ниже 30 %, то включить полив» | | Модуль связи | «Рот и уши» | Чаще всего это Wi-Fi, Bluetooth, Zigbee или сотовая связь. Позволяет передавать данные в облачный сервис, получать команды из приложения или обмениваться информацией с другими умными вещами. Благодаря связи устройство становится частью экосистемы, а не работает изолированно |

      • Умному устройству не обязательно иметь экран или клавиатуру. Его «интеллект» скрыт внутри, а взаимодействие происходит через приложение на смартфоне или голосового помощника.

      Где мы встречаем умные устройства

      Умный дом

      • Колонки, которые отвечают на вопросы и запускают музыку.
      • Розетки, отключающие утюг по расписанию.
      • Камеры, отправляющие видео в облако.
      • Лампочки, которые меняют цвет в зависимости от времени суток.
      • Для объединения этих устройств и создания сценария используются Wi-Fi, Bluetooth и специальное приложение.
      • Управлять умными устройствами можно также с помощью колонки.

      Умный город

      • «Умные» светофоры регулируют поток машин в реальном времени, анализируя загруженность дорог.
      • Датчики на мусорных баках сообщают диспетчеру, когда контейнер заполнен, — и машина приезжает точно вовремя, не объезжая пустые площадки.
      • Системы уличного освещения зажигаются только тогда, когда поблизости есть пешеход или автомобиль, экономя электроэнергию.

      Промышленность

      • Умные датчики следят за вибрацией и температурой станков: если оборудование начинает работать с отклонениями, система отправляет предупреждение инженеру ещё до поломки.
      • Это называется предиктивной аналитикой — она предотвращает аварии и сокращает простои.

      Сельское хозяйство

      • Датчики влажности в грунте передают данные о состоянии почвы на десятках гектаров.
      • К ним добавляются метеостанции, отслеживающие ветер и осадки, и даже дроны, которые сканируют поля и определяют участки, поражённые вредителями.
      • Всё это позволяет поливать, удобрять и обрабатывать посевы точечно, а не «вслепую».

      Логистика и здравоохранение

      • В логистике трекеры на грузах сообщают о температуре перевозки и местоположении.
      • В здравоохранении «умные» браслеты измеряют пульс и сон, а при критических показателях отправляют сигнал родственникам или врачу.

      Безопасность умных устройств

      • Главная проблема IoT-устройств в том, что производители плохо думают о безопасности.
      • Многие устройства поставляются с заводскими паролями, которые легко подобрать.
      • Злоумышленники могут взламывать такие устройства, получать доступ к чувствительным данным, в том числе к записям с камер видеонаблюдения.
      • Через уязвимое IoT-устройство злоумышленник попадает в домашнюю сеть и добирается до данных на всех остальных устройствах, включая компьютер и смартфон.

      Правила снижения рисков

      | Правило | Что делать | |---|---| | Сменить заводской пароль | Это первое и самое важное действие после подключения устройства | | Отключить ненужные функции | Например, микрофон в камере, если он не используется | | Использовать отдельную сеть Wi-Fi | Подключайте умные устройства к гостевой сети, чтобы они не имели доступа к вашим компьютерам | | Регулярно обновлять прошивку | Производители выпускают обновления, закрывающие найденные уязвимости | | Не покупать дешёвые устройства неизвестных брендов | Они часто не получают обновлений и не проходят должного тестирования безопасности |

      • Интернет вещей делает жизнь удобнее — при условии, что вы потратили время на настройку и понимаете, что именно настроили.
    1. Как работают поисковые системы

      Конспект: Как работают поисковые системы

      Что такое поисковая система

      • Объём информации в Интернете исчисляется миллиардами веб-страниц. Ориентироваться в этом массиве без специальных инструментов невозможно.
      • Поисковая система — программно-аппаратный комплекс, предназначенный для поиска информации в Интернете.
      • Наиболее известные системы в мире — Google, Baidu (лидер в КНР), в России лидирует Яндекс — сказываются специфика русского языка и особенности местного рынка.

      Три основных этапа работы поисковой системы

      | Этап | Что происходит | |---|---| | 1. Сканирование (краулинг) и индексация | Специальные программы, называемые краулерами или роботами, непрерывно обходят веб-страницы по гиперссылкам, загружают их содержимое и сохраняют в собственной базе данных — поисковом индексе. Индекс содержит не все страницы целиком, а их предварительно обработанные копии, в которых выделены ключевые слова, заголовки, ссылки и другие значимые элементы | | 2. Обработка запроса | Когда пользователь вводит поисковый запрос, система анализирует его, определяет, какие слова ключевые, учитывает грамматические формы (для русского языка — словоизменение, падежи), исключает стоп-слова (предлоги, союзы) и формирует набор условий для поиска в индексе | | 3. Ранжирование | Найденные страницы упорядочиваются по степени релевантности — соответствия запросу пользователя. Алгоритмы ранжирования учитывают сотни факторов: частоту и расположение ключевых слов на странице, ссылочную популярность (кто и как ссылается на страницу), возраст документа, поведенческие сигналы (как долго пользователи остаются на странице) и многие другие |

      Современный поиск: ИИ-ответы вместо списка ссылок

      • Схема «запрос → десять ссылок» описывает поиск таким, каким он был последние двадцать пять лет.
      • К середине 2020-х и Яндекс, и Google перестроили выдачу так, что первым пользователь видит не ссылку, а готовый ответ, составленный нейросетью.

      В Яндексе

      • Функция называется «Поиск с Алисой AI»: над обычной выдачей появляется связный текст, который языковая модель собрала по найденным источникам и снабдила ссылками на них.
      • По данным самого Яндекса, такой ответ формируется примерно на треть запросов.
      • Весной 2026 года в Поиске появился и диалоговый режим: ответ можно уточнять вопросами, как в чате, прикладывать файлы и изображения, а история переписки сохраняется.

      У Google

      • Аналогичная функция называется AI Overviews.
      • Кроме того, существуют самостоятельные ИИ-поисковики и чат-боты с доступом к вебу, изначально построенные вокруг ответа, а не вокруг списка ссылок.

      Как это устроено

      • Нейросеть в поиске не «знает» ответ и не заменяет собой индекс.
      • Обычно работает связка из двух шагов, которую называют генерацией с дополненной выборкой (RAG, retrieval-augmented generation):
      • сначала классический поиск отбирает несколько релевантных документов;
      • затем языковая модель читает их и пересказывает применительно к вашему вопросу.
      • Отсюда сразу видны два места, где может возникнуть ошибка: поиск мог отобрать плохие источники, а модель — исказить содержание хороших.

      Что это даёт

      • Экономию времени на простых фактических вопросах.
      • Возможность спросить обычным языком, не подбирая ключевые слова.
      • Сведение информации из нескольких источников в один текст.
      • Уточняющие вопросы вместо серии новых запросов.

      О чём нужно помнить

      | Риск | Описание | |---|---| | Галлюцинации | Модель может уверенно сформулировать несуществующий факт, приписать цитату не тому автору или сослаться на статью, которой нет. Уверенный тон ответа ничего не говорит о его достоверности | | Невидимость отбора | Вы не знаете, какие источники были отброшены и почему. Десять разных точек зрения превращаются в один усреднённый абзац, и спорность вопроса из ответа исчезает | | Актуальность | Ответ может опираться на устаревшую страницу. Для быстро меняющихся тем — цен, законов, расписаний, курсов валют — это критично | | Соблазн не проверять | Чем удобнее готовый ответ, тем реже пользователь открывает источники — а именно переход к источнику и есть проверка |

      Практические правила работы с ИИ-ответом

      • Относитесь к нему как к аннотации, а не как к результату. Он полезен, чтобы понять, о чём вообще речь, и подобрать правильные термины для дальнейшего поиска.
      • Открывайте источники. Ссылки указаны рядом с ответом; если ответ на них не опирается — это повод усомниться.
      • Для важных решений — юридических, медицинских, финансовых, учебных — идите к первоисточнику: тексту закона, клинической рекомендации, официальной странице организации, самой научной статье.
      • Не ссылайтесь на ИИ-ответ в учебной или научной работе. Ссылаться нужно на источник, который вы прочли сами; правила декларирования использования ИИ разбираются в разделе об академической грамотности.
      • Задавайте проверяемые вопросы. «Кто и в каком году это утверждал?» проверить легко, «что лучше?» — практически невозможно.

      Когда классический поиск по-прежнему лучше

      ИИ-ответ плохо подходит, если нужно: - найти точную цитату или первоисточник фразы; - отыскать конкретный документ или файл определённого формата; - посмотреть, что именно написано на конкретном сайте; - отследить новости по мере их появления; - сравнить формулировки в нескольких документах.

      Во всех этих случаях выигрывает точный запрос к обычному поиску — и операторы поискового языка.

      Запрос через поисковый синтаксис

      • Поисковая система не понимает естественный язык так, как его понимает человек.
      • Она не улавливает подтекст, не различает иронию и не догадывается о намерениях пользователя.
      • Поэтому качество найденной информации напрямую зависит от формулировки запроса.
      • Для повышения точности поиска существует специальный язык запросов — поисковый синтаксис.
      • Он позволяет указывать, какие слова должны присутствовать в документе, какие исключаться, в каком порядке они должны следовать и на каких сайтах следует искать.

      Основные операторы поисковой системы Яндекс

      | Оператор | Назначение | Пример | Результат | |---|---|---|---| | " " или « » (кавычки) | Поиск точной фразы в указанном порядке | "цифровая грамотность" | Найдутся только страницы, содержащие эту фразу целиком, без изменений | | - (минус) | Исключение слова или сайта из результатов | курсовая работа -реферат<br>погода -site:gismeteo.ru | Найдутся страницы со словами «курсовая работа», но без слова «реферат»<br>Результаты о погоде, исключая сайт gismeteo.ru | | + | Обязательное присутствие слова в документе | цифровая грамотность +ГОСТ | Найдутся только страницы, где слово «ГОСТ» присутствует обязательно; без плюса поиск может показать документы, в которых есть не все слова запроса | | ! | Поиск слова точно в указанной форме, без учёта морфологии | !грамотности | Найдутся страницы именно с формой «грамотности» — без «грамотность», «грамотностью» и прочих падежей | | * | Пропущенное слово в цитате; работает только внутри кавычек | "цифровая * студентов" | Найдутся цитаты, в которых между словами «цифровая» и «студентов» стоит одно любое слово | | [ ] | Фиксирует порядок слов в запросе | [билеты Москва Владивосток] | Найдутся страницы про билеты именно из Москвы во Владивосток, а не в обратном направлении | | site: | Поиск только на указанном сайте или в указанной зоне | site:hse.ru расписание | Найдутся страницы только на сайте hse.ru, содержащие слово «расписание» | | mime: | Поиск файлов определённого типа | отчёт mime:pdf | Найдутся только PDF-файлы, содержащие слово «отчёт» | | lang: | Показывает страницы на определённом языке | digital literacy lang:en | Найдутся только англоязычные страницы. Доступны ru, uk, be, kk, tt, en, de, fr, tr | | \| (вертикальная черта) | Оператор «ИЛИ» | студент \| учащийся | Страницы, содержащие любое из этих слов | | title: | Поиск слов только в заголовке страницы | title:лекция | Найдутся страницы, в заголовке которых есть слово «лекция» |

      Пример сложного поискового запроса

      "цифровая грамотность" site:edu.ru mime:pdf -презентация

      Этот запрос означает: найти PDF-файлы, содержащие точную фразу «цифровая грамотность» на сайтах в доменной зоне .edu.ru, исключая документы, где встречается слово «презентация».

      Дополнительно

      • Операторы можно комбинировать друг с другом, а часть из них работает и в сервисах подбора запросов.
      • Помимо перечисленных, в Яндексе есть операторы host: и url: (поиск по конкретному хосту или адресу страницы) и date: (фильтр по дате изменения документа).
      • Набор операторов и их поведение со временем меняются, поэтому перед серьёзной поисковой работой сверяйтесь с актуальной Справкой Яндекса.

      В других поисковых системах

      • В Google, например, тоже работают кавычки, минус и site:, но тип файла задаётся оператором filetype:, поиск по заголовку — intitle:, а «ИЛИ» пишется словом OR.
      • Общий принцип везде одинаков: чем точнее вы формулируете условие, тем меньше мусора в выдаче.

      Веб-архивы и Wayback Machine

      • Информация в Интернете не вечна. Сайты меняют дизайн, удаляют старые публикации, переезжают на новые адреса, а иногда и вовсе закрываются.
      • Исследователям, журналистам, юристам и историкам часто требуется доступ к тому, как выглядел сайт в определённый момент времени.
      • Для сохранения копий веб-страниц существуют веб-архивы.
      • Самый крупный и известный — Wayback Machine (archive.org), проект некоммерческой организации Internet Archive, работающий с 2001 года.

      Как работает Wayback Machine

      | Шаг | Что происходит | |---|---| | 1 | Специальные роботы периодически посещают веб-страницы и сохраняют их полные копии (HTML-код, изображения, стили) | | 2 | Копии сохраняются с указанием даты и времени | | 3 | Пользователь может выбрать любую доступную дату из календаря и увидеть, как выглядела страница в тот момент |

      Пример. Нужная информация была опубликована на сайте в 2015 году, а потом её удалили. Откройте Wayback Machine и посмотрите копию страницы, ближайшую к нужной дате.

      Применение архивирования в исследовательской работе

      • Поиск удалённых источников. Если ссылка в списке литературы не открывается, вероятно, страница существует в архиве.
      • Анализ изменений. Исследователь может проследить, как менялся сайт организации или информационный ресурс с течением времени.
      • Проверка фактов. Архив позволяет подтвердить или опровергнуть, что некоторая информация действительно публиковалась на конкретном сайте в указанный период.
    1. Как программы общаются друг с другом

      Конспект: Как программы общаются друг с другом

      Зачем нужны API

      • Современные интернет-сервисы редко существуют изолированно.
      • Когда вы видите на сайте погоду, курс валют или карту, эти данные, как правило, не хранятся на том же сервере, который отображает веб-страницу.
      • Они приходят из внешних источников — с других серверов, которые собирают, обрабатывают и отдают информацию определённого типа.
      • Как одна программа (например, веб-сайт) обращается к другой (например, к серверу погоды), получает от неё данные и показывает их у себя в интерфейсе? Для этого и существует API (Application Programming Interface), интерфейс программирования приложений.

      Что такое API

      • В широком смысле API — это набор правил, протоколов и инструментов, определяющих, как одна программа может взаимодействовать с другой.

      API описывает: - какие запросы можно отправлять; - в каком формате должны передаваться данные; - каких ответов ждать.

      • API скрывает внутреннюю сложность системы.
      • Клиенту (программе, которая обращается к API) не нужно знать, как именно устроен сервер, как хранятся данные и как они обрабатываются.
      • Достаточно следовать правилам API, чтобы получить необходимую информацию.

      Аналогия с рестораном

      • Представьте, что вы пришли в ресторан.
      • Вы не заходите на кухню, не берёте продукты и не готовите блюдо сами.
      • Вместо этого вы получаете меню — список блюд, которые вы можете заказать.
      • Вы выбираете позицию из меню и сообщаете о своём выборе официанту.
      • Официант передаёт заказ на кухню, повара готовят блюдо, и вам приносят готовый результат.
      • Вы как посетитель ресторана не знаете, какие продукты используются, как они готовятся и какие технологии применяются на кухне.
      • Вам важен только результат — то, что вы заказали.
      • Так же и API: клиенту не нужно знать внутреннее устройство сервиса, достаточно следовать правилам взаимодействия.

      Форматы передачи данных

      Чтобы клиент и сервер понимали друг друга, данные должны быть записаны в стандартном формате. В веб-API чаще всего используют два формата:

      JSON (JavaScript Object Notation)

      • Лёгкий текстовый формат, основанный на синтаксисе JavaScript, но используемый независимо от языка программирования.
      • Данные в JSON представляются в виде пар «ключ — значение», что делает их удобными для чтения как человеком, так и машиной.

      Пример ответа API (прогноз погоды) в формате JSON:

      json { "city": "Moscow", "temperature": "+5", "condition": "облачно", "humidity": 78 }

      XML (eXtensible Markup Language)

      • Более старый, но всё ещё используемый формат, особенно в корпоративных системах.
      • XML использует теги, похожие на HTML, для структурирования данных.

      Пример ответа API в формате XML:

      xml <weather> <city>Moscow</city> <temperature>+5</temperature> <condition>облачно</condition> <humidity>78</humidity> </weather>

      • Сегодня в веб-API преобладает JSON: он прост, компактен и легко обрабатывается в языках программирования.

      Как API используется на практике

      Предположим, вы разрабатываете сайт, который должен показывать случайные факты. Вместо того чтобы хранить базу фактов на своём сервере, вы можете обратиться к открытому API, который уже содержит такие данные:

      | Шаг | Что происходит | |---|---| | 1 | Ваш сайт отправляет HTTP-запрос по адресу расположения открытого API | | 2 | Сервер API обрабатывает запрос, выбирает случайный факт из своей базы данных и возвращает его в формате JSON | | 3 | Ваш сайт получает ответ, извлекает из него текст и отображает его пользователю |

      • Весь процесс занимает доли секунды.
      • Ваш сайт не хранит базу данных, не обновляет её и не заботится об администрировании.
      • Единственное, что требуется, — знать адрес API и формат ответа.

      Где ещё применяются API

      • Аналогично работают API погоды, курсов валют, новостей, карт, платёжных систем и тысяч других сервисов.
      • Через API сложное приложение собирают из чужих сервисов — это заметно ускоряет разработку и расширяет возможности продукта.

      Безопасность при интеграции API

      • Ключи API и другие учётные данные нельзя хранить в открытом виде в коде фронтенда или в репозиториях.
      • Их нужно держать на сервере или в защищённом хранилище (секреты, vault) и выдавать приложению по необходимости.
      • У большинства публичных API есть ограничения по числу запросов (rate limits) и квоты.

      Практический пример

      • Вы можете сами вызвать открытый API через браузер.
      • Откройте новую вкладку браузера и перейдите по адресу: https://dog.ceo/api/breeds/image/random — он возвращает ссылку на случайное изображение собаки.
      • Обратите внимание на структуру ответа: он имеет формат JSON, содержит пары «ключ — значение».
    1. Что происходит, когда вы открываете сайт

      Конспект: Что происходит, когда вы открываете сайт

      Цепочка этапов при открытии сайта

      Когда вы вводите адрес сайта в браузере (например, hse.ru) и нажимаете Enter, запускается цепочка из нескольких этапов:

      | Этап | Что происходит | |---|---| | 1. DNS-запрос | Браузер определяет IP-адрес сайта с помощью системы доменных имён | | 2. Установление соединения | Браузер устанавливает соединение с сервером по указанному IP-адресу | | 3. HTTP-запрос | Браузер отправляет серверу запрос на получение веб-страницы | | 4. Ответ сервера | Сервер обрабатывает запрос и отправляет обратно HTML-документ и связанные с ним файлы (стили, изображения, скрипты) | | 5. Рендеринг | Браузер интерпретирует полученный HTML, загружает внешние ресурсы и отображает страницу на экране пользователя |

      Веб-сервер

      • Веб-сервер — компьютер, на котором хранятся файлы сайта (страницы, изображения, стили) и который отправляет их в браузер пользователя по запросу.
      • Вместо того чтобы хранить сайт на своём ноутбуке, вы размещаете его на специальном компьютере, который работает круглосуточно и всегда подключён к Интернету.
      • Когда вы вводите адрес сайта в браузере, ваш браузер отправляет запрос на этот компьютер, и он возвращает HTML-страницу, которую браузер отображает на экране.
      • Веб-сервер — это одновременно и само устройство (компьютер), и программа, которая обрабатывает запросы и отдаёт файлы.

      Хостинг

      • Хостинг — это услуга по аренде места на таком компьютере.
      • Вместо того чтобы покупать собственный мощный сервер и следить за его охлаждением, питанием и обслуживанием, вы арендуете часть ресурсов у компании-провайдера.
      • Это дешевле и проще.
      • Большинство сайтов в Интернете работают именно на арендованных серверах.

      Структура веб-страницы

      Веб-страница, которую вы видите в браузере, не монолитна. Она собрана из трёх компонентов, и у каждого своя роль:

      | Компонент | Роль | Что делает | |---|---|---| | HTML (HyperText Markup Language) | Содержание и структура | Определяет заголовки, абзацы, списки, ссылки, изображения, таблицы. Без HTML страница не имеет смысловой структуры | | CSS (Cascading Style Sheets) | Внешний вид и оформление | Задаёт цвета, шрифты, отступы, расположение элементов. CSS превращает «скелет» HTML в визуально оформленную страницу | | JavaScript (JS) | Интерактивность и поведение | Обеспечивает динамические эффекты: выпадающие меню, всплывающие окна, отправку форм без перезагрузки, анимацию, взаимодействие с сервером в фоновом режиме |

      Аналогия для запоминания: HTML — это скелет человека, CSS — одежда и внешний вид, JavaScript — мышцы и движения.

      Основы HTML: ключевые элементы

      • HTML-документ состоит из элементов, которые обозначаются с помощью тегов.
      • Теги записываются в угловых скобках: <название_тега>.
      • Большинство тегов парные: открывающий тег <p> и закрывающий </p>. Содержимое между ними — это контент элемента.

      Шпаргалка по базовым тегам

      | Тег | Назначение | Пример | |---|---|---| | <html> | Корневой элемент HTML-документа | Обрамляет весь код страницы | | <head> | Метаинформация о странице (заголовок, кодировка, стили) | Не отображается на странице | | <title> | Заголовок страницы (отображается во вкладке браузера) | <title>Мой сайт</title> | | <body> | Основное содержимое страницы | Всё, что видит пользователь | | <h1>, <h2>, <h3> | Заголовки разных уровней (от самого крупного к мелкому) | <h1>Добро пожаловать</h1> | | <p> | Абзац текста | <p>Это текст абзаца.</p> | | <a> | Гиперссылка | <a href="https://msu.ru">МГУ</a> | | <img> | Изображение | <img src="photo.jpg" alt="Описание фото"> | | <ul>, <ol> | Неупорядоченный (маркированный) и упорядоченный (нумерованный) списки | <ul><li>Пункт 1</li></ul> | | <div> | Универсальный контейнер для группировки элементов | Используется для вёрстки |

      Пример простейшего HTML-документа

      ```html

      <html> <head> <title>Моя первая страница</title> </head> <body>

      Привет, мир!

      Это моя первая веб-страница.

      Ссылка на сайт НИУ ВШЭ </body> </html>

      ```

      Как проверить себя

      • Откройте любую веб-страницу.
      • Нажмите Ctrl+U (Windows, Linux) или Command+Option+U (Mac).
      • В открывшемся окне отобразится исходный HTML-код страницы.
      • Теперь вы легко обнаружите в нём:
      • заголовок страницы (тег <title>);
      • основной заголовок (тег <h1>);
      • первый абзац (тег <p>);
      • любую ссылку (тег <a>).

      Как создать свою страницу

      • Откройте любой текстовый редактор (Блокнот, Notepad++, VS Code).
      • Создайте файл с расширением .html.
      • Напишите в нём простую страницу о себе, используя теги <h1>, <p>, <a>, <img>.
      • Откройте этот файл в браузере, чтобы увидеть результат.

      От HTML-файла до работающего сайта

      Создание и публикация сайта в Интернете включает несколько обязательных шагов:

      | Шаг | Что делать | |---|---| | 1. Разработка контента | Создание HTML-файлов, CSS-стилей, изображений и других материалов сайта. На начальном этапе это можно делать в любом текстовом редакторе или с помощью конструктора сайтов | | 2. Регистрация домена | Выбор и регистрация уникального имени в одной из доменных зон (например, mysite.ru) | | 3. Выбор и оплата хостинга | Выбор тарифа, соответствующего потребностям проекта, и размещение файлов на сервере | | 4. Настройка DNS | Указание в настройках домена, какой сервер (IP-адрес) обслуживает сайт. Обычно это делается через панель управления регистратора | | 5. Публикация | Загрузка файлов на сервер через панель управления хостингом или по протоколу FTP |

      Конструкторы сайтов

      • Для простых проектов (личные страницы, портфолио, небольшие блоги) процесс сильно упрощают конструкторы сайтов — визуальные платформы, где сайт собирается из готовых блоков без написания кода.
      • Сейчас в России работают такие конструкторы, как Tilda (популярный инструмент для создания лендингов и портфолио), а также системы управления контентом, например WordPress, которая даёт больше возможностей для настройки и масштабирования.

      GitHub Pages

      • Альтернативный способ — размещение статического сайта через GitHub Pages.
      • Это бесплатная услуга, позволяющая опубликовать HTML-страницы прямо из репозитория GitHub.
      • Такой подход даёт полный контроль над кодом сайта и не требует оплаты хостинга.

      Вывод

      • Конструкторы объединяют все этапы: регистрацию домена, хостинг, визуальное создание страниц без написания кода.
      • Однако знание основ HTML остаётся полезным даже при использовании конструкторов.
    1. Зачем нужны адреса в Интернете

      Конспект: Зачем нужны адреса в Интернете

      IP-адрес

      • IP-адрес (Internet Protocol Address) — уникальный идентификатор каждого устройства, подключённого к Интернету (компьютер, смартфон, сервер, принтер с сетевым интерфейсом).
      • Позволяет другим устройствам находить и отправлять данные именно этому устройству, а не любому другому.
      • В физическом мире для отправки письма мы указываем почтовый адрес получателя. В цифровом мире эту роль играет IP-адрес.
      • Записывается как символьная последовательность и встраивается в каждый передаваемый пакет.
      • Без IP-адреса сетевое взаимодействие невозможно: отправитель не знал бы, куда направлять пакеты, а получатель не мог бы получить адресованные ему данные.

      Виды IP-адресов

      | Вид | Описание | |---|---| | Публичный | Видим из глобальной сети и уникален в масштабах всего Интернета | | Частный (локальный) | Используется внутри локальной сети (например, домашней или офисной) и не маршрутизируется в глобальной сети |

      • Публичные адреса связывают сети между собой, частные адресуют устройства внутри одной локальной сети.

      Протокол IPv4

      • Десятилетиями основная версия протокола IP — IPv4 (Internet Protocol version 4).
      • Адрес — 32-битное число, которое для удобства записывают четырьмя десятичными числами через точку. Каждое число лежит в диапазоне от 0 до 255.
      • Пример IPv4-адреса: 192.168.1.1 или 8.8.8.8
      • 32 бита дают примерно 4,3 миллиарда возможных адресов (точнее, 2³²).
      • В 1980-х годах, когда разрабатывался протокол, это казалось почти бесконечным запасом.
      • Однако стремительный рост числа подключённых девайсов — компьютеров, смартфонов, серверов, планшетов, а затем и «умных» устройств — привёл к тому, что пул свободных адресов IPv4 был исчерпан.
      • Последние крупные блоки адресов IPv4 были распределены региональными интернет-регистраторами в 2010-х годах.
      • Сегодня новые публичные адреса IPv4 выдаются всё более ограниченно; операторы и провайдеры используют различные механизмы экономии адресного пространства, прежде всего технологию NAT (Network Address Translation), позволяющую множеству устройств в локальной сети выходить в Интернет через один публичный IP-адрес.

      Протокол IPv6

      • Исчерпание адресного пространства IPv4 стало одной из главных проблем развития Интернета в XXI веке.
      • Решением стал протокол IPv6 (Internet Protocol version 6), разработанный в конце 1990-х годов и постепенно внедряемый с 2000-х.
      • Основное отличие IPv6 от IPv4 — длина адреса.
      • IPv6 использует 128-битные адреса, что даёт 2¹²⁸ возможных комбинаций. Это астрономическое число (примерно 3,4 × 10³⁸): адресов хватит на каждое устройство планеты с огромным запасом.
      • Адрес IPv6 записывается в виде восьми групп по четыре шестнадцатеричных символа, разделённых двоеточиями.
      • Пример IPv6-адреса: 2001:0db8:85a3:0000:0000:8a2e:0370:7334
      • Переход на IPv6 происходит постепенно. Многие современные операционные системы, маршрутизаторы и серверы поддерживают оба протокола одновременно (так называемый двойной стек — dual stack).
      • Однако полный переход займёт ещё не одно десятилетие, поскольку требует обновления огромного количества сетевого оборудования и программного обеспечения.

      Маршрутизация: как пакеты находят путь

      • Маршрутизация — это процесс определения пути, по которому пакеты данных следуют от отправителя к получателю.
      • За него отвечают специализированные сетевые устройства — маршрутизаторы (роутеры).
      • Каждый маршрутизатор хранит таблицу маршрутизации — структуру данных, содержащую информацию о доступных сетях и наилучших путях к ним.
      • Когда маршрутизатор получает пакет, он извлекает из него IP-адрес получателя, сравнивает его с записями в таблице и определяет, на какой интерфейс и на какой следующий узел следует направить пакет.
      • Маршрутизаторы обмениваются информацией о состоянии сети друг с другом с помощью специальных протоколов (например, BGP — Border Gateway Protocol), что позволяет автоматически перестраивать маршруты при изменении топологии сети или выходе из строя отдельных узлов.
      • Благодаря этому пакеты обходят неисправные участки сети — отсюда и отказоустойчивость Интернета.

      Как данные передаются по сети

      Разложим передачу данных по сети на этапы:

      | Этап | Что происходит | |---|---| | 1. Формирование данных | Прикладной сервис (например, веб-браузер) формирует сообщение, которое необходимо отправить | | 2. Разбиение на сегменты | TCP разбивает сообщение на сегменты оптимального размера, нумерует их и добавляет заголовок с информацией о номере сегмента и порядке сборки | | 3. Инкапсуляция в пакеты | IP добавляет к каждому сегменту свой заголовок, содержащий IP-адреса отправителя и получателя. Полученная структура называется IP-пакетом | | 4. Передача по сети | Пакеты поступают на сетевой интерфейс и передаются первому маршрутизатору. Далее каждый маршрутизатор на пути анализирует IP-адрес получателя, обращается к своей таблице маршрутизации и определяет следующий узел | | 5. Сборка на стороне получателя | Все пакеты достигают узла-получателя. TCP проверяет целостность данных, собирает сегменты в исходном порядке и передаёт собранное сообщение прикладному сервису |

      • Физически пакеты могут идти разными маршрутами, но TCP гарантирует, что на стороне получателя они будут собраны в правильном порядке, а потерянные пакеты — отправлены повторно.
      • Это сочетание — независимость маршрутов и контроль доставки — и делает передачу данных в Интернете одновременно надёжной и гибкой.

      Система доменных имён (DNS)

      • Числовые адреса человеку запомнить трудно. Представьте, что вместо ya.ru или hse.ru вам нужно было бы запоминать последовательности вроде 77.88.44.242 или 178.248.234.104.
      • Это было бы не просто неудобно, но практически невозможно при количестве сайтов, которые мы посещаем.
      • Решением стала система доменных имён (Domain Name System, DNS).
      • DNS переводит символьные имена (например, www.example.com) в их IP-адреса.
      • Это распределённая иерархическая база данных, и обращение к ней происходит автоматически — при каждом заходе на сайт, отправке письма и любом другом сетевом взаимодействии.

      Структура доменного имени

      Пример: www.hse.ru

      | Часть | Уровень | Пояснение | |---|---|---| | www | Поддомен (субдомен) | Указывает на конкретный сервер или службу (например, веб-сервер) | | hse | Домен второго уровня | Уникальное имя, зарегистрированное организацией | | ru | Домен верхнего уровня (TLD) | Географическая или тематическая зона |

      Домены верхнего уровня

      | Тип | Примеры | |---|---| | Страновые (ccTLD) | .ru (Россия), .uk (Великобритания), .de (Германия) — двухбуквенные коды стран | | Общие (gTLD) | .com (коммерческие), .org (некоммерческие), .edu (образовательные), а также .tech, .online, .shop и многие другие |

      • Домены второго уровня регистрируются внутри доменов верхнего уровня. Например, hse.ru — это домен второго уровня в зоне .ru.
      • Организация, зарегистрировавшая такой домен, может создавать его поддомены: physics.hse.ru, library.hse.ru и т. д.

      Как работает DNS

      DNS не хранит всю информацию обо всех доменах на одном сервере. Если бы такой сервер существовал, он бы не выдержал нагрузки, а его отказ сделал бы недоступным весь Интернет. Поэтому информация о доменах распределена между множеством серверов, организованных в иерархию.

      Когда вы вводите в браузере hse.ru, происходит следующее:

      | Шаг | Что происходит | |---|---| | 1. Запрос к ближайшему DNS-серверу | Ваш компьютер обращается к DNS-серверу, который указан в настройках сети (обычно это сервер вашего провайдера). Если этот сервер уже знает IP-адрес hse.ru (например, потому что кто-то недавно его запрашивал), он возвращает его немедленно. Это быстро и экономит ресурсы | | 2. Поиск по иерархии | Если ближайший сервер не знает адреса, он начинает искать выше: сначала обращается к серверам, которые знают, где искать зону .ru, затем к тем, которые хранят информацию о домене hse.ru. Каждый следующий сервер знает, к кому обратиться дальше | | 3. Получение ответа | Когда IP-адрес найден, он возвращается вашему компьютеру, и браузер открывает сайт | | 4. Запоминание | Полученный IP-адрес сохраняется на некоторое время (это называется кэшированием), чтобы при повторном обращении к тому же сайту не проходить всю цепочку заново |

      • Весь этот процесс занимает доли секунды и обычно незаметен для пользователя.

      Регистрация доменов

      • Домены второго уровня (например, mysite.ru) не возникают автоматически. Их необходимо зарегистрировать.
      • Регистрация домена — это заключение договора на право использования конкретного имени в определённой зоне на ограниченный срок (обычно на один год с последующим продлением).

      Порядок регистрации

      | Шаг | Что делать | |---|---| | 1. Проверка доступности имени | На сайте регистратора убедитесь, что нужное имя свободно в выбранной зоне | | 2. Оформление заявки | Регистратор передаёт заявку в реестр доменной зоны | | 3. Оплата | Регистрация платная; стоимость зависит от зоны и политики регистратора | | 4. Активация | После обработки заявки домен становится активным, и в DNS появляются соответствующие записи |

      • Распределением доменов занимается ICANN (Internet Corporation for Assigned Names and Numbers) — международная некоммерческая организация, координирующая работу глобальной системы доменных имён и IP-адресации.
      • ICANN устанавливает общие правила, аккредитует регистраторов и управляет корневой зоной DNS.
      • Однако ICANN не регистрирует домены напрямую — это делают аккредитованные регистраторы (например, Reg.ru, Nic.ru, GoDaddy).

      Киберсквоттинг и злоупотребления доменами

      Доменные имена — ценный ресурс, поэтому вокруг них хватает злоупотреблений.

      | Явление | Описание | Пример | |---|---|---| | Киберсквоттинг (cybersquatting) | Регистрация доменных имён, содержащих известные торговые марки, имена известных людей или компаний, с целью их последующей перепродажи законным владельцам по завышенной цене | Владелец товарного знака BrandX не успел зарегистрировать домен brandx.com, и его регистрирует третье лицо. Затем владельцу товарного знака предлагают выкупить домен за сумму, значительно превышающую стоимость регистрации | | Тайпсквоттинг | Регистрация доменов с опечатками в имени популярного сайта | goggle.com вместо google.com. Цель — перехватывать пользователей, которые ошиблись при вводе адреса, и показывать им рекламу или вредоносный контент |

      • Оба явления остаются распространённой проблемой, поскольку споры о доменах сложны и требуют времени, а желающих заработать на известных именах достаточно много.
      • ICANN и национальные судебные системы предоставляют механизмы для разрешения споров о доменах, однако эти процедуры могут быть длительными и затратными.

      HTTPS: защищённое соединение

      • HTTPS (HyperText Transfer Protocol Secure) — протокол, который отвечает за защиту данных при передаче между браузером и веб-сервером.
      • Это расширение стандартного протокола HTTP, использующее шифрование.
      • О защищённом соединении говорит значок замка в адресной строке браузера (в настоящий момент отображается не во всех браузерах).
      • Если замок закрыт и адрес начинается с https://, это означает, что все данные, передаваемые между вами и сайтом, зашифрованы.

      Когда HTTPS особенно важен

      • При вводе паролей и логинов.
      • При оплате товаров и услуг банковской картой.
      • При передаче личных или конфиденциальных данных.

      • Сайты, не использующие HTTPS, передают данные в открытом виде. В современных браузерах такие сайты помечаются как «небезопасные», и браузер предупреждает пользователя о рисках.

      URL: адрес документа в вебе

      • IP-адреса, DNS и HTTPS отвечают за то, как данные доходят до нужного компьютера.
      • Но чтобы получить конкретный документ, имени сервера мало: на hse.ru лежат сотни тысяч страниц.
      • Точный адрес ресурса задаёт URL (Uniform Resource Locator) — унифицированный указатель ресурса, то самое, что вы видите в адресной строке браузера.

      Разбор типичного URL

      https://www.hse.ru/edu/courses?year=2026#schedule

      | Часть адреса | Как называется | Что означает | |---|---|---| | https:// | Схема (протокол) | По каким правилам обращаться к ресурсу. Кроме http и https встречаются ftp (передача файлов), mailto (адрес почты), file (файл на вашем компьютере) | | www | Поддомен | Необязательная часть; указывает на конкретный сервер или службу. Многие сайты открываются и без неё | | hse | Домен второго уровня | Имя, зарегистрированное организацией. Именно оно определяет, кому принадлежит сайт | | ru | Домен верхнего уровня | Зона, в которой зарегистрирован домен: страновая (.ru, .de) или общая (.com, .org) | | /edu/courses | Путь | Где именно на сервере находится документ. Устроен похоже на путь к файлу в файловой системе | | ?year=2026 | Параметры запроса | Дополнительные данные, передаваемые странице: фильтр, поисковый запрос, язык, метка источника перехода. Несколько параметров разделяются знаком & | | #schedule | Якорь (фрагмент) | Место внутри страницы, к которому нужно прокрутить. Обрабатывается браузером и на сервер не передаётся |

      • Иногда в адресе виден и порт — например, :8080. Это номер «двери» на сервере; для http и https порты подразумеваются по умолчанию (80 и 443) и не пишутся.

      Практический навык: читать URL глазами

      Разбирать адрес — один из способов защиты от мошенничества: подделать внешний вид страницы легко, а домен — нет.

      • Главное в адресе — то, что стоит непосредственно перед первым одиночным символом «/». Это и есть домен, которому реально принадлежит страница.
      • В адресе https://hse.ru.login-check.example.com/ настоящий домен — example.com, а «hse.ru» здесь всего лишь часть поддомена, выбранная для маскировки.
      • Проверяйте написание: «gooogle», «sberbamk», латинская «a» вместо кириллической — типичный приём тайпсквоттинга.
      • Замок и https означают только то, что соединение зашифровано, но не то, что сайту можно доверять: сертификат сегодня бесплатно получает кто угодно, включая мошенника.
      • Сокращённые ссылки (вида clck.ru/… или t.me/…) скрывают настоящий адрес. Прежде чем переходить, его стоит раскрыть — навести курсор и посмотреть в строке состояния, куда ведёт переход, или воспользоваться сервисом раскрытия коротких ссылок.
      • Процентное кодирование: в адресах встречаются последовательности вида %D0%9C (пробелы и кириллица). Само по себе это нормально и подделку не выдаёт.

      Совет для учебных работ

      • Ссылка в списке литературы должна вести на конкретный документ, а не на главную страницу сайта.
      • Её принято сопровождать датой обращения — страницы исчезают и меняются.
      • Что делать, если ссылка уже не открывается, разбирается в части о веб-архивах.
    1. От сети к сети

      Конспект: От сети к сети (Интернет)

      Что такое Интернет

      • Интернет — не одна сеть компьютеров, а система взаимосвязанных сетей, объединённых общими протоколами передачи данных.
      • Компьютерная сеть — совокупность устройств (компьютеров, серверов, маршрутизаторов, коммутаторов), соединённых линиями связи и способных обмениваться данными.
      • Сети различаются по масштабу и назначению.

      Виды сетей

      | Тип | Описание | |---|---| | Локальная сеть (LAN) | Объединяет устройства в пределах ограниченного пространства: комнаты, здания, университетского кампуса. Компьютеры могут обмениваться файлами, использовать общий принтер, получать доступ к внутренним серверам. Доступ ограничен физическим присутствием в здании или авторизацией через проводное или беспроводное подключение | | Интранет (intranet) | Частная, защищённая сеть организации, построенная на тех же технологиях и протоколах, что и Интернет, но доступная только авторизованным пользователям внутри организации. Может включать веб-порталы, внутренние базы данных, системы документооборота и корпоративные коммуникационные платформы. Доступ извне обычно ограничен и требует специальных средств удалённого подключения (например, VPN) | | Интернет | Глобальная система, объединяющая миллионы локальных и корпоративных сетей по всему миру. Не принадлежит какому-либо одному государству, корпорации или частному лицу. Децентрализованная сеть сетей: работает на единых стандартах и протоколах, которые позволяют разнородным устройствам и системам понимать друг друга |

      Краткая история развития Интернета

      Начало

      • История начинается с исследовательских проектов, финансировавшихся военно-научными ведомствами США.
      • 1969 — запущена сеть ARPANET, созданная по заказу Агентства перспективных исследовательских проектов Министерства обороны США (ARPA). Проект должен был обеспечить устойчивую связь между ведомствами и дать возможность работать с вычислительными ресурсами удалённо.
      • 1969 — первый успешный обмен данными между Калифорнийским университетом в Лос-Анджелесе и Стэнфордским исследовательским институтом. Было передано два символа — «LO» от слова LOGIN. С этого принято отсчитывать рождение современного Интернета.

      Единые стандарты

      • 1983 — принят стек протоколов TCP/IP (Transmission Control Protocol / Internet Protocol), который обеспечил совместимость разнородных компьютерных сетей.
      • Протоколы TCP/IP описывают:
      • способ разбиения данных на пакеты;
      • формат адресации (IP-адреса);
      • механизмы маршрутизации;
      • процедуры установления соединения и контроля доставки.
      • С принятием TCP/IP разрозненные сети превратились в одну глобальную — фактически в Интернет в его современном виде. На этих протоколах сеть работает и сегодня.

      Аналогия с пересылкой книги

      • Нужно переслать другу толстую книгу, а почта принимает только конверты стандартного размера.
      • Вы расшиваете книгу на страницы, раскладываете по конвертам, на каждом пишете адрес получателя и номер страницы — и отправляете.
      • Друг получает конверты (возможно, вперемешку и разными почтовыми машинами), раскладывает страницы по номерам и собирает книгу заново.
      • Если какого-то конверта не хватает, он пишет вам: «Страницы 57 нет, пришлите ещё раз».
      • Ровно это и делают два главных протокола Интернета — только автоматически и за доли секунды.

      Обязанности IP и TCP

      | Протокол | За что отвечает | |---|---| | IP | За адрес и доставку. Задаёт, как выглядит адрес устройства, и ведёт пакет от узла к узлу в сторону получателя. Ничего не гарантирует: пакет может потеряться, прийти позже отправленного следом или продублироваться. Задача IP — «нести конверт дальше» | | TCP | За порядок и надёжность. Режет сообщение на части, нумерует их, следит, чтобы дошли все, запрашивает повторную отправку потерянных, собирает части на другом конце в исходной последовательности и притормаживает передачу, когда сеть перегружена |

      Почему это важно

      • Такое разделение — причина, по которой Интернет смог стать глобальным.
      • Пока каждая сеть жила по своим правилам, соединить их было почти невозможно: для связи каждой пары сетей пришлось бы придумывать отдельный «переводчик».
      • Единый стек снял эту задачу: достаточно, чтобы обе стороны говорили на TCP/IP, — и уже неважно, какое там оборудование, какая операционная система и какой оператор связи.

      UDP

      • TCP — не единственный вариант.
      • Там, где скорость важнее гарантированной доставки (видеозвонки, онлайн-игры, потоковое видео), используют протокол UDP: он не переспрашивает потерянные пакеты.
      • Поэтому при плохой связи изображение собеседника рассыпается на квадраты, но разговор продолжается, а не замирает в ожидании потерянного фрагмента.

      Всемирная паутина (WWW)

      • До начала 1990-х Интернет оставался преимущественно исследовательской средой, доступной ограниченному кругу специалистов.
      • 1991 — британский учёный Тим Бернерс-Ли, работавший в европейской исследовательской лаборатории CERN, реализовал проект World Wide Web (WWW) — Всемирной паутины.
      • До Всемирной паутины Интернет напоминал город без указателей: ресурсы были, но, чтобы что-то получить, нужно было заранее знать, на каком компьютере это лежит, каким способом туда подключиться и какой командой запросить файл. Инженера это не смущало, а для обычного человека такой барьер оказывался непреодолимым.

      Идея Бернерса-Ли

      • Пусть у каждого документа будет собственный адрес.
      • Пусть внутри документа можно поставить ссылку на любой другой документ — лежащий хоть на соседнем компьютере, хоть на другом континенте.
      • И пусть переход по такой ссылке занимает одно нажатие.
      • Текст со ссылками называется гипертекстом, а документы, связанные ссылками, образуют не иерархический каталог с оглавлением, а именно паутину: из любой точки можно попасть в любую другую, и ничьё разрешение на это не требуется.

      Четыре элемента, разработанные Бернерсом-Ли

      | Элемент | Описание | |---|---| | HTML (HyperText Markup Language) | Язык гипертекстовой разметки, позволяющий структурировать документы и встраивать гиперссылки | | HTTP (HyperText Transfer Protocol) | Протокол передачи гипертекста | | URL/URI (Uniform Resource Locator/Uniform Resource Identifier) | Система адресации ресурсов | | Первый веб-браузер | Также называвшийся WorldWideWeb |

      Как это работает

      • Вы видите на странице ссылку, нажимаете на неё.
      • Браузер извлекает из ссылки адрес.
      • По протоколу HTTP запрашивает документ у нужного сервера.
      • Получает в ответ HTML-код и превращает его в страницу на экране.

      Интернет и WWW — не одно и то же

      • Интернет — это физическая сеть (каналы связи, маршрутизаторы, серверы).
      • WWW — это служба (прикладной сервис), которая работает поверх Интернета и даёт доступ к гипертекстовым документам.
      • Аналогия: Интернет — это сеть дорог, WWW — транспортная система и библиотека, расположенные вдоль этих дорог.

      Развитие браузеров и эпохи Веба

      Браузеры

      • Первые браузеры были текстовыми и не поддерживали встраивание изображений.
      • 1993 — появляется браузер NCSA Mosaic, разработанный в Национальном центре суперкомпьютерных приложений США. Mosaic стал первым широко распространённым графическим браузером: он позволял отображать текст и изображения на одной странице, что сделало веб визуально привлекательным и доступным для неспециалистов.
      • 1994 — основан Netscape Communications, выпустивший браузер Netscape Navigator.
      • Позднее на рынке появился Microsoft Internet Explorer.
      • Конкуренция между браузерами в 1990-е годы стимулировала быстрое развитие веб-технологий.

      Web 1.0

      • Период с начала 1990-х до середины 2000-х годов.
      • Сайты создавались и обновлялись владельцами; пользователи преимущественно читали, но не могли влиять на содержание.
      • Сайты выполняли информационную, а не интерактивную функцию, были статичными и редко обновлялись.

      Web 2.0

      • Примерно с 2004–2005 годов.
      • Термин обозначает не техническую модернизацию, а сдвиг в модели взаимодействия: Интернет становится платформой для создания и обмена контентом самими пользователями — появляются возможности для размещения постов, комментариев, проставления оценок и реакций.
      • Начинают развиваться блоги, вики, видеохостинги, социальные сети, вокруг контента формируются сообщества пользователей.
      • Сайты становятся интерактивными и обновляются в реальном времени.

      Электронная коммерция (e-commerce)

      • 1995 — начал работу интернет-магазин Amazon, первоначально торговавший книгами.
      • 1995 — основана компания eBay (ранее — AuctionWeb).
      • 1999 — в Китае появился Alibaba.
      • В России электронная коммерция начала формироваться в конце 1990-х — начале 2000-х годов.
      • 1998 — создан интернет-магазин Ozon.
      • 2004 — создан Wildberries.
      • Сегодня электронная коммерция — одна из крупнейших отраслей мировой экономики.

      Рунет

      • Российский сегмент Интернета имеет собственную историю, отражающую как общемировые технологические процессы, так и локальные социальные и культурные особенности.
      • 1990 — зарегистрирован домен верхнего уровня .su, предназначенный для Советского Союза.
      • 1994 — делегирован домен .ru, который стал основным национальным доменом России.
      • 1997 — публично запустилась поисковая система «Яндекс».
      • 1998 — открылся бесплатный почтовый сервис Mail.ru, ставший одной из ключевых платформ Рунета.
      • После этого стала активно развиваться пользовательская сторона Интернета — блогосфера, в том числе «Живой Журнал» (1999), социальные сети «Одноклассники» и «ВКонтакте» (2006).
      • 2010 — России выделен кириллический домен верхнего уровня .рф.
      • Сегодня Рунет — автономная и разнообразная экосистема со своими поисковыми системами, социальными платформами, сервисами и культурными особенностями.
      • По данным сервиса W3Techs, на конец августа 2026 года русский язык занимает седьмое место среди языков веб-контента — около 3,4 % сайтов, язык которых удалось определить. Это заметно меньше, чем в 2010-е годы, когда русский устойчиво держался на второй строчке после английского.
      • Подобные показатели зависят от методики подсчёта и быстро меняются, поэтому, ссылаясь на них, всегда указывайте дату среза данных.

      Интернет сегодня

      • Сегодня Интернет не сводится к веб-сайтам, которые открывают на стационарном компьютере.
      • Он включает мобильные приложения, облачные платформы, системы видео- и аудиозвонков, игровые сервисы, умные устройства и датчики (интернет вещей).

      Часто обсуждаемые направления

      | Направление | Описание | |---|---| | Искусственный интеллект | Использование алгоритмов машинного обучения для обработки данных, генерации контента и персонализации сервисов. Многие современные интернет-платформы уже активно используют ИИ для рекомендаций, поиска и автоматизации | | Метавселенные | Концепция единых виртуальных пространств, совмещающих социальное взаимодействие, игру и работу. Пока это скорее поле для экспериментов и споров |

      • Базовые принципы работы Интернета остаются неизменными: пакетная коммутация, протоколы TCP/IP, система доменных имён.

      Принцип пакетной передачи данных

      • Одно из принципиальных отличий Интернета от других сетей связи — способ передачи информации.

      | Способ | Описание | |---|---| | Коммутация каналов (телефонная связь) | При установлении соединения между двумя абонентами выделяется непрерывный канал связи на всё время разговора. Даже в моменты молчания канал остаётся занятым, и ресурсы сети расходуются впустую | | Пакетная коммутация (packet switching) | Передаваемые данные разбиваются на небольшие блоки — пакеты. Каждый пакет снабжается служебной информацией: адресом отправителя, адресом получателя, порядковым номером пакета в общей последовательности и контрольной суммой для проверки целостности |

      Как это выглядит наглядно

      • Ваше сообщение — скажем, фотография — на стороне отправителя разбирается на пронумерованные пакеты.
      • Дальше каждый пакет живёт собственной жизнью: первый может уйти через один узел связи, второй — через другой, третий — по резервному каналу, если основной в этот момент перегружен.
      • Промежуточные маршрутизаторы не знают ни маршрута целиком, ни содержимого пакета: каждый решает ровно одну задачу — кому передать пакет следующим, чтобы тот оказался ближе к получателю.
      • На конечном устройстве пакеты выстраиваются по номерам, и фотография собирается заново.
      • Пакеты могут передаваться по различным маршрутам через множество промежуточных узлов (маршрутизаторов).
      • На стороне получателя пакеты собираются в исходном порядке и объединяются в целостное сообщение.
      • Если какой-либо пакет не дошёл или был повреждён, он запрашивается повторно.

      Почему сеть надёжна и экономна

      • При выходе из строя одного из промежуточных узлов или линии связи пакеты автоматически направляются по альтернативным маршрутам.
      • Благодаря пакетной коммутации у Интернета нет единой точки отказа — его нельзя отключить одним переключателем или обесточиванием центрального узла.

      Децентрализованная архитектура Интернета

      • Архитектура Интернета децентрализована в том смысле, что управление сетью распределено между множеством независимых операторов связи (провайдеров), которые взаимодействуют друг с другом на основе коммерческих и технических соглашений.
      • Не существует единого административного органа, который бы контролировал все маршруты или управлял всем трафиком.
      • Отсюда и устойчивость Интернета: он продолжает работать даже при частичных отключениях, катастрофах или политических конфликтах.
      • Информация всегда найдёт маршрут, если хотя бы один путь остаётся доступным.

      Протоколы TCP/IP

      • Протокол — это набор правил и форматов, определяющих, как устройства должны обмениваться данными.
      • Протоколы описывают структуру пакетов, порядок установления соединения, способы проверки целостности данных и механизмы исправления ошибок.
      • Без единых протоколов сетевые устройства разных производителей не смогли бы взаимодействовать.
      • Протоколы делают разнородные системы совместимыми: компьютеры на Windows, Linux и macOS, серверы различных архитектур, маршрутизаторы разных производителей — все они следуют одним и тем же правилам, и только поэтому глобальная сеть вообще работает.
      • Протоколы делятся на уровни. Вместе они образуют иерархию, где протоколы нижних уровней отвечают за физическую передачу данных, а верхних — за прикладные сервисы (веб, электронную почту, файлообмен).
      • Эта иерархия описывается моделью взаимодействия открытых систем (OSI), но на практике для понимания Интернета достаточно знать о стеке TCP/IP.

      С какой скоростью данные идут по сети

      Говоря о скорости Интернета, обычно смешивают две разные величины:

      | Величина | Что означает | |---|---| | Пропускная способность | Сколько данных канал пропускает за секунду (100 Мбит/с, 1 Гбит/с). Именно её указывает провайдер в тарифе, и она же определяет, как быстро скачается большой файл | | Задержка (latency, «пинг») | Время, за которое отдельный пакет добирается до получателя и возвращается обратно. Определяет, насколько «живым» ощущается видеозвонок, онлайн-игра или удалённое подключение к рабочему компьютеру |

      • Напрямую эти величины не связаны. Канал может быть очень широким, но с большой задержкой — как грузовой состав: везёт много, а идёт долго.

      Физические ограничения задержки

      • По оптоволокну сигнал распространяется примерно со скоростью 200 000 км/с — около двух третей скорости света в вакууме.
      • К физическим ограничениям добавляется всё остальное: обработка пакета на каждом маршрутизаторе, очереди в загруженных каналах, установление защищённого соединения, обращение к DNS.
      • Поэтому на практике задержка внутри города измеряется единицами миллисекунд, внутри страны — десятками, между континентами — сотнями.

      Следствие: данные должны лежать ближе к пользователю

      • Крупные сервисы не хранят контент в одной точке планеты, а раскладывают его копии по сети серверов в разных странах и городах — такие сети называются сетями доставки контента (CDN).
      • Браузеры и DNS-серверы, в свою очередь, кэшируют то, что уже запрашивали.
      • Видео, которое вы смотрите, скорее всего, передаёт сервер, стоящий в вашем городе или прямо у вашего провайдера, а не сервер на другом континенте.

      Третий подход к понятию «скорость»

      • Это скорость распространения самой информации.
      • Технически сообщение обходит планету за доли секунды.
      • На практике это значит, что новость, слух или запись очевидца становятся всеобщим достоянием быстрее, чем их успевают проверить.

      Интернет как социокультурный феномен

      • Интернет давно перестал быть только технической инфраструктурой.
      • Сегодня это глобальная коммуникационная среда, где складываются новые способы общаться, работать и производить культуру.
      • С экономической точки зрения Интернет породил электронную коммерцию, удалённую занятость, фриланс и платформенную экономику.
      • С культурной — породил новые жанры (блоги, подкасты, мемы), изменил способы производства и распространения знания, создал феномен «вирусного» контента.
      • В отличие от традиционных медиа (телевидение, радио, печатные издания), где коммуникация строится по модели «один ко многим», Интернет позволяет реализовать модель «многие ко многим»: каждый пользователь потенциально может быть и потребителем, и создателем контента.
      • Это отличие и сделало Интернет особым медиакультурным явлением; его последствия до сих пор изучают социологи, политологи и культурологи.

      Возможности для человека

      | Сфера | Возможности | |---|---| | Образование | Лекции ведущих университетов, открытые онлайн-курсы, электронные библиотеки и репозитории научных статей доступны из любой точки, где есть связь. Учиться можно асинхронно, в своём темпе, возвращаясь к записи и материалам столько раз, сколько нужно. Оцифрованные архивы, диссертации и научная периодика больше не требуют поездки в отдельное здание и работы с бумажными экземплярами | | Культура | Музеи открыли виртуальные туры и оцифрованные коллекции, архивы выкладывают документы и фотографии, библиотеки — редкие издания. Музыка, кино, книги и подкасты доступны по подписке, а не только в физической форме. Интернет снизил порог входа в культурное производство: чтобы издать книгу, выпустить альбом или снять фильм, больше не обязательно проходить через издательство или студию | | Общение | Мессенджеры и видеосвязь сделали расстояние почти незначимым: семья, разъехавшаяся по разным регионам, продолжает регулярно общаться в цифровой среде. Сообщества по интересам собирают людей, которые в офлайне никогда бы не встретились, — это особенно важно для тех, кто живёт вне крупных городов или ограничен в передвижении | | Здоровье | Телемедицина позволяет получить консультацию врача дистанционно, электронная медицинская карта — видеть историю обследований, сервисы записи — попасть к специалисту без визита в регистратуру. Дистанционный формат не заменяет очного приёма: диагноз в большинстве ситуаций, в том числе исходя из требований законодательства, может быть поставлен только очно. Но он экономит время и делает медицинскую помощь доступнее жителям отдалённых территорий | | Государственные услуги | Через портал «Госуслуги» и региональные порталы оформляются документы, справки и пособия, подаются заявления в детский сад, школу и вуз, регистрируется автомобиль. То, что раньше требовало нескольких визитов и очередей, занимает минуты | | Работа и деньги | Удалённая занятость, фриланс, платформенная экономика, онлайн-банкинг, маркетплейсы, электронная подпись и юридически значимый электронный документооборот изменили и рынок труда, и повседневные финансы |

      Цифровое неравенство

      • Все эти возможности реализуются при двух условиях: у человека есть доступ (устройство, связь, деньги на трафик) и есть навык взаимодействия с цифровой средой.
      • Разрыв между теми, у кого всё это есть, и теми, у кого нет, называют цифровым неравенством.
      • Цифровое неравенство не создаёт новое расслоение общества, а воспроизводит уже существующее — между городом и сельской местностью, между поколениями, между странами.
      • Поэтому цифровая грамотность сегодня — условие полноценного участия в общественной жизни.

      Опасности современного Интернета

      • Описанные особенности Интернета — децентрализованность, отсутствие единого управляющего органа, скорость и глобальный охват — дают не только его преимущества, но и проблемы.
      • Само по себе ни одно из этих свойств не «плохое»: те же качества, которые делают сеть устойчивой и открытой, делают её удобной средой и для недобросовестного поведения.

      Отсутствие централизованного контроля

      • Затрудняет борьбу с вредоносным контентом, нарушениями авторских прав и киберпреступностью.
      • Ни один орган не может «выключить» противоправный ресурс во всём мире: сайт, заблокированный в одной стране, продолжает работать в другой, а его копия появляется под новым адресом за считаные минуты.
      • Эти вопросы находятся в центре дискуссий о регулировании Интернета на национальном и международном уровнях.

      Анонимность

      • Точнее, ощущение анонимности.
      • Пользователь, не подписывающийся настоящим именем, чувствует себя невидимым, и это заметно снижает самоконтроль: люди пишут в сети то, чего никогда не сказали бы собеседнику в лицо.
      • Психологи называют это эффектом растормаживания в сети.
      • При этом подлинная анонимность в Интернете — скорее исключение: за пользователем тянется цифровой след — IP-адрес, данные провайдера, метаданные файлов, стиль и история публикаций, — по которому его, как правило, можно установить.
      • Ощущение безнаказанности и фактическая анонимность — совсем не одно и то же.

      Угрозы, направленные на человека

      | Угроза | Описание | |---|---| | Кибербуллинг | Систематическая травля в сети | | Троллинг | Намеренная провокация | | Организованная травля | — | | Доксинг | Сбор и публикация персональных данных человека для запугивания или травли | | Сталкинг | Навязчивое преследование в цифровой среде | | Груминг | Вхождение в доверие к несовершеннолетнему с целью последующих действий сексуального характера | | Шантаж | На основе личных материалов, полученных обманом или в результате взлома |

      • Подробнее эти явления разбираются в теме «Медиаграмотность».

      «Обычная» преступность

      • Для неё Интернет — просто удобный инструмент: мошенничество, сбыт запрещённых товаров, вербовка, распространение экстремистских материалов.
      • Здесь Интернет не создаёт нового состава правонарушения, а расширяет охват и снижает издержки для преступника: одно и то же мошенническое сообщение рассылается миллиону адресатов за минуту и почти бесплатно.

      Преступления в сфере компьютерной информации

      • Есть нарушения, которые вне цифровой среды совершить невозможно — они появились вместе с ней.
      • Российское уголовное законодательство выделяет их в отдельную главу «Преступления в сфере компьютерной информации»:
      • неправомерный доступ к охраняемой законом компьютерной информации;
      • создание, использование и распространение вредоносных компьютерных программ;
      • нарушение правил эксплуатации средств хранения, обработки и передачи информации;
      • неправомерное воздействие на критическую информационную инфраструктуру.
      • К той же группе относятся DDoS-атаки, «угон» чужих аккаунтов, подмена сайтов и кража доменных имён.

      Интеллектуальная собственность

      • Отдельная и очень массовая проблема.
      • Цифровая копия неотличима от оригинала, копирование материалов не влечёт практически никаких затрат, а распространение происходит мгновенно — и это подрывает экономику, на которой строится модель интеллектуальной собственности.
      • Пиратские библиотеки, перезалитые фильмы, чужие фотографии в презентациях и постах, тексты, «взятые из Интернета» и подписанные своим именем, — всё это нарушения прав автора, даже если совершаются без злого умысла и не приносят нарушителю прибыли.
      • Результаты интеллектуальной деятельности охраняются законом, и важно уметь как защищать свои права в качестве автора, так и уважительно относиться к чужим работам.
      • Подробно эти вопросы разбираются в разделе о юридической грамотности.

      Трансграничность

      • Делает многие нарушения трудно наказуемыми.
      • Пользователь может находиться в одной стране, сервер — в другой, а владелец сервиса быть зарегистрирован в третьей.
      • Право какой страны применять, кто обязан удалять материал и к кому предъявлять требования — вопросы, на которые во многих случаях нет простого ответа.

      Вывод

      • Из этого не следует, что Интернетом пользоваться опасно.
      • Технические свойства сети нейтральны, а риск создаёт не технология, а поведение использующих её людей.
      • Поэтому дальше в курсе разбираются конкретные навыки: как распознать мошенничество, как настроить приватность, как проверять информацию и как законно использовать чужой контент.
    1. Что считается ИТ-компанией

      стереотип ИТ-компания — это что-то вроде Microsoft или Яндекса, «тот, кто делает и продаёт программное обеспечение». Картинка изрядно устарела.

      1. Цифровизация сделала программистов нужными почти в любой крупной компании, и рынок труда от этого заметно расширился.
      2. Слова «ИТ-компания» вовсе не означают «компания из одних программистов». Даже внутри Яндекса или Сбера разработчики составляют лишь часть коллектива.

      Роли, связанные с разработкой

      Слово «разработчик» скрывает несколько разных специализаций:

      | Роль | Чем занимается | |---|---| | Frontend-разработчик | То, что пользователь видит на экране | | Backend-разработчик | То, что происходит на серверах и остаётся невидимым | | Full-stack-разработчик | Совмещает frontend и backend | | Mobile-разработчик | Приложения для смартфонов | | Тестировщик (QA-инженер) | Находит ошибки раньше, чем их увидит пользователь | | DevOps- и SRE-инженеры | Следят, чтобы всё стабильно работало и без сбоев разворачивалось на серверах | | Архитектор ПО | Продумывает устройство больших систем на верхнем уровне | | Data engineer | Выстраивает потоки данных | | Data scientist | Ищет в данных закономерности | | ML-инженер | Доводит модели машинного обучения до рабочего состояния |

      «Техническая» половина индустрии — целый набор разных занятий, и человек, который называет себя разработчиком, вполне может годами не пересекаться по задачам с коллегой из соседней специализации.

      Роли, где код писать не нужно

      Едва ли не большая часть индустрии — роли, в которых человек не пишет код каждый день, но без которых продукт попросту не появится:

      • Продакт-менеджер (product owner) — отвечает за то, какой продукт вообще делается и зачем он нужен.
      • UX/UI-дизайнер — продумывает, как продукт выглядит и насколько им удобно пользоваться.
      • UX-исследователь — идёт к реальным пользователям и выясняет, что им действительно нужно и где они спотыкаются.
      • Технический писатель — создаёт документацию и обучающие материалы, без которых сложным продуктом невозможно пользоваться.
      • Бизнес-аналитик и системный аналитик — переводят потребности бизнеса на язык требований, понятный команде разработки.
      • Проджект-менеджер и Scrum-мастер — организуют работу команды и следят за сроками.
      • Специалист по кибербезопасности — чаще занимается аудитом, политиками безопасности и реагированием на инциденты, чем пишет код.
      • DevRel-специалист и технический евангелист — выстраивают отношения с сообществом разработчиков.
      • Маркетинг и growth-специалисты — отвечают за то, чтобы о продукте узнали и начали им пользоваться.
      • ИТ-юрист — разбирается в приватности, лицензировании и требованиях законов о персональных данных, от европейского GDPR до российского 152-ФЗ.
      • HR и специалисты по подбору — ищут и удерживают сотрудников.
      • Customer Success и поддержка B2B — помогают клиентам получить от продукта реальную пользу.

      За каждой из этих строчек стоит отдельная профессия, и ни одна из них не требует каждый день открывать редактор кода. У каждой профессии своя область знаний, свои инструменты и свой путь развития внутри индустрии.

      Таблица ролей в ИТ без ежедневного написания кода

      | Роль | Чем занимается | Кому близко по бэкграунду | |---|---|---| | Product manager | решает, какой продукт делать и зачем | менеджмент, экономика | | UX-исследователь | изучает пользователей и их потребности | социолог, психолог | | Технический писатель | пишет документацию и обучающие материалы | лингвист, филолог | | Бизнес- и системный аналитик | переводит требования между бизнесом и разработкой | экономист, аналитик | | Project manager | координирует работу команд | управленец | | ИТ-юрист | приватность данных, лицензии, 152-ФЗ | юрист | | UX/UI дизайнер | проектирует интерфейс и пользовательский опыт | дизайнер |

      Как учиться программировать, если вы гуманитарий

      • Программирование сегодня проникает в лингвистику, историю, социологию, юриспруденцию, журналистику, дизайн и управление: цифровая обработка текстов, визуализация данных, автоматизация опросов, создание интерактивных карт и даже генерация творческих проектов — всё это требует кода.
      • Гуманитарный бэкграунд — это не помеха, а преимущество: вы умеете работать с информацией, видите контекст и не боитесь текстов.
      • Код — это просто ещё один язык, только для общения с машиной.

      Главное правило

      Программированию нельзя научиться, слушая лекции и читая книги. Навык появляется, только когда вы сами пишете код, сами ошибаетесь и сами эти ошибки исправляете. Типичная ловушка — посмотреть курс, всё понять и решить, что вы уже умеете программировать, но не написать ни строчки самостоятельно. Понимать чужой код и уметь создать свой — это разные вещи.

      Рекомендуемый путь

      1. Выберите один язык и придерживайтесь его. Для старта идеально подходит Python — у него понятный, почти английский синтаксис, и первый работающий результат (например, программу, которая считает частоту слов в тексте) можно получить уже через пару часов.

      2. Пишите код каждый день. Начинайте с малого: решайте задачки на платформах вроде Codewars или LeetCode (там есть уровни для новичков), но главное — придумывайте свои мини-проекты. Например:

      3. скрипт, который собирает все упоминания вашего любимого писателя в тексте;
      4. программа, которая превращает таблицу с оценками студентов в красивый график;
      5. бот для Telegram, который напоминает о дедлайнах.

      Каждый следующий проект пусть будет чуть сложнее предыдущего. Так вы будете расти постепенно и не выгорите.

      1. Освойте отладку. Ошибки (баги) — абсолютно нормальное явление. Ошибаются и разработчики-джуны, и опытные программисты. Учитесь читать сообщения об ошибках и корректировать свой код.

      Помощь вокруг вас

      • Генеративный ИИ — не в качестве замены вашим знаниям, а в качестве мощного помощника, тренера, репетитора. Вы можете попросить объяснить непонятную строку, предложить варианты решения задачи, написать шаблон кода или найти логическую ошибку. Но всегда разбирайтесь в том, что выдаёт ИИ, и переписывайте под себя — это и составляет основу процесса обучения.
      • Преподаватели программирования в университете. Не стесняйтесь приходить с вопросами даже по самым «глупым» ошибкам. Обычно преподаватели рады видеть заинтересованных студентов, а консультация может сэкономить часы гугления.
      • Проекты и конкурсы Вышки и других университетов. Следите за внутренними и внешними хакатонами, конкурсами по цифровым продуктам — многие из них открыты для новичков и междисциплинарных команд. Вы можете прийти со своей гуманитарной идеей и найти технических соавторов или наоборот — прокачать навыки в соревновательной среде.
      • Интеграция с учёбой. Курсовая работа — отличный повод попробовать программирование на деле. Вместо обычного реферата вы можете сделать, скажем, программу для анализа стихотворных размеров или приложение для визуализации исторических событий на карте. Ваш научный руководитель, скорее всего, поддержит такую инициативу. Но если ваш руководитель сам не программирует, найдите консультанта — он проверит код и подскажет, как его исправить.
      • Создайте свой продукт. Это может быть веб-страница с портфолио, скрипт для автоматизации рутины, телеграм-бот для одногруппников — что угодно. Когда вы видите результат, который работает и приносит пользу, мотивация только крепнет.
    1. Что считается ИТ-компанией

      Конспект: ИТ-индустрия и профессии внутри неё

      Главная мысль

      • ИТ давно перестало быть миром, где есть только программист.
      • Современная отрасль — это десятки разных профессий, и большая часть из них не требует ежедневно писать код.
      • Даже если работать в ИТ вы не планируете, представлять устройство этой индустрии полезно: сталкиваться с ней приходится почти в любой профессии.

      Что считается ИТ-компанией

      • Стереотип: ИТ-компания — это что-то вроде Microsoft или Яндекса, «тот, кто делает и продаёт программное обеспечение». Картинка изрядно устарела.
      • Реальность: крупный банк, розничная сеть, медиа, телеком-оператор сегодня по факту тоже ИТ-компании, потому что внутри у них ведётся значительная собственная разработка.
      • Мобильное приложение банка, система оплаты на кассе, рекомендации в онлайн-магазине — всё это пишут и поддерживают программисты, которые формально числятся не в ИТ-фирме, а в банке или в ритейле.
      • Примеры: Сбер, Т-Банк, Wildberries, Ozon — компании с огромной собственной разработкой, и айтишник там встречается не реже, чем в специализированном ИТ-стартапе.

      Два вывода

      1. Цифровизация сделала программистов нужными почти в любой крупной компании, и рынок труда от этого заметно расширился.
      2. Слова «ИТ-компания» вовсе не означают «компания из одних программистов». Даже внутри Яндекса или Сбера разработчики составляют лишь часть коллектива.

      Роли, связанные с разработкой

      Слово «разработчик» скрывает несколько разных специализаций:

      | Роль | Чем занимается | |---|---| | Frontend-разработчик | То, что пользователь видит на экране | | Backend-разработчик | То, что происходит на серверах и остаётся невидимым | | Full-stack-разработчик | Совмещает frontend и backend | | Mobile-разработчик | Приложения для смартфонов | | Тестировщик (QA-инженер) | Находит ошибки раньше, чем их увидит пользователь | | DevOps- и SRE-инженеры | Следят, чтобы всё стабильно работало и без сбоев разворачивалось на серверах | | Архитектор ПО | Продумывает устройство больших систем на верхнем уровне | | Data engineer | Выстраивает потоки данных | | Data scientist | Ищет в данных закономерности | | ML-инженер | Доводит модели машинного обучения до рабочего состояния |

      «Техническая» половина индустрии — целый набор разных занятий, и человек, который называет себя разработчиком, вполне может годами не пересекаться по задачам с коллегой из соседней специализации.

      Роли, где код писать не нужно

      Едва ли не большая часть индустрии — роли, в которых человек не пишет код каждый день, но без которых продукт попросту не появится:

      • Продакт-менеджер (product owner) — отвечает за то, какой продукт вообще делается и зачем он нужен.
      • UX/UI-дизайнер — продумывает, как продукт выглядит и насколько им удобно пользоваться.
      • UX-исследователь — идёт к реальным пользователям и выясняет, что им действительно нужно и где они спотыкаются.
      • Технический писатель — создаёт документацию и обучающие материалы, без которых сложным продуктом невозможно пользоваться.
      • Бизнес-аналитик и системный аналитик — переводят потребности бизнеса на язык требований, понятный команде разработки.
      • Проджект-менеджер и Scrum-мастер — организуют работу команды и следят за сроками.
      • Специалист по кибербезопасности — чаще занимается аудитом, политиками безопасности и реагированием на инциденты, чем пишет код.
      • DevRel-специалист и технический евангелист — выстраивают отношения с сообществом разработчиков.
      • Маркетинг и growth-специалисты — отвечают за то, чтобы о продукте узнали и начали им пользоваться.
      • ИТ-юрист — разбирается в приватности, лицензировании и требованиях законов о персональных данных, от европейского GDPR до российского 152-ФЗ.
      • HR и специалисты по подбору — ищут и удерживают сотрудников.
      • Customer Success и поддержка B2B — помогают клиентам получить от продукта реальную пользу.

      За каждой из этих строчек стоит отдельная профессия, и ни одна из них не требует каждый день открывать редактор кода. У каждой профессии своя область знаний, свои инструменты и свой путь развития внутри индустрии.

      Таблица ролей в ИТ без ежедневного написания кода

      | Роль | Чем занимается | Кому близко по бэкграунду | |---|---|---| | Product manager | решает, какой продукт делать и зачем | менеджмент, экономика | | UX-исследователь | изучает пользователей и их потребности | социолог, психолог | | Технический писатель | пишет документацию и обучающие материалы | лингвист, филолог | | Бизнес- и системный аналитик | переводит требования между бизнесом и разработкой | экономист, аналитик | | Project manager | координирует работу команд | управленец | | ИТ-юрист | приватность данных, лицензии, 152-ФЗ | юрист | | UX/UI дизайнер | проектирует интерфейс и пользовательский опыт | дизайнер |

      Как учиться программировать, если вы гуманитарий

      • Программирование сегодня проникает в лингвистику, историю, социологию, юриспруденцию, журналистику, дизайн и управление: цифровая обработка текстов, визуализация данных, автоматизация опросов, создание интерактивных карт и даже генерация творческих проектов — всё это требует кода.
      • Гуманитарный бэкграунд — это не помеха, а преимущество: вы умеете работать с информацией, видите контекст и не боитесь текстов.
      • Код — это просто ещё один язык, только для общения с машиной.

      Главное правило

      Программированию нельзя научиться, слушая лекции и читая книги. Навык появляется, только когда вы сами пишете код, сами ошибаетесь и сами эти ошибки исправляете. Типичная ловушка — посмотреть курс, всё понять и решить, что вы уже умеете программировать, но не написать ни строчки самостоятельно. Понимать чужой код и уметь создать свой — это разные вещи.

      Рекомендуемый путь

      1. Выберите один язык и придерживайтесь его. Для старта идеально подходит Python — у него понятный, почти английский синтаксис, и первый работающий результат (например, программу, которая считает частоту слов в тексте) можно получить уже через пару часов.

      2. Пишите код каждый день. Начинайте с малого: решайте задачки на платформах вроде Codewars или LeetCode (там есть уровни для новичков), но главное — придумывайте свои мини-проекты. Например:

      3. скрипт, который собирает все упоминания вашего любимого писателя в тексте;
      4. программа, которая превращает таблицу с оценками студентов в красивый график;
      5. бот для Telegram, который напоминает о дедлайнах.

      Каждый следующий проект пусть будет чуть сложнее предыдущего. Так вы будете расти постепенно и не выгорите.

      1. Освойте отладку. Ошибки (баги) — абсолютно нормальное явление. Ошибаются и разработчики-джуны, и опытные программисты. Учитесь читать сообщения об ошибках и корректировать свой код.

      Помощь вокруг вас

      • Генеративный ИИ — не в качестве замены вашим знаниям, а в качестве мощного помощника, тренера, репетитора. Вы можете попросить объяснить непонятную строку, предложить варианты решения задачи, написать шаблон кода или найти логическую ошибку. Но всегда разбирайтесь в том, что выдаёт ИИ, и переписывайте под себя — это и составляет основу процесса обучения.
      • Преподаватели программирования в университете. Не стесняйтесь приходить с вопросами даже по самым «глупым» ошибкам. Обычно преподаватели рады видеть заинтересованных студентов, а консультация может сэкономить часы гугления.
      • Проекты и конкурсы Вышки и других университетов. Следите за внутренними и внешними хакатонами, конкурсами по цифровым продуктам — многие из них открыты для новичков и междисциплинарных команд. Вы можете прийти со своей гуманитарной идеей и найти технических соавторов или наоборот — прокачать навыки в соревновательной среде.
      • Интеграция с учёбой. Курсовая работа — отличный повод попробовать программирование на деле. Вместо обычного реферата вы можете сделать, скажем, программу для анализа стихотворных размеров или приложение для визуализации исторических событий на карте. Ваш научный руководитель, скорее всего, поддержит такую инициативу. Но если ваш руководитель сам не программирует, найдите консультанта — он проверит код и подскажет, как его исправить.
      • Создайте свой продукт. Это может быть веб-страница с портфолио, скрипт для автоматизации рутины, телеграм-бот для одногруппников — что угодно. Когда вы видите результат, который работает и приносит пользу, мотивация только крепнет.
    1. Что такое программа
      • Программа — последовательность инструкций, записанная так, чтобы компьютер выполнил её шаг за шагом.
      • Исходный код — текст на понятном человеку языке программирования создаёт программист.
      • Процессор — ему нужен объектный код

      Два способа перехода от исходного кода к объектному

      | Компиляция | Весь текст программы заранее переводится в исполняемый код целиком, затем готовый результат запускается | | Интерпретация | Программа-переводчик читает исходный код и выполняет его по ходу, строчка за строчкой, прямо во время работы |

      учитесь программировать, вы работаете именно с исходным кодом, а компиляция или интерпретация обычно запускаются одной командой и остаются почти незаметными.

      Языки программирования

      | Машинный код (низ) | Инструкции для процессора в виде чисел. Писать крайне тяжело — приходится держать в голове все детали устройства машины | | Ассемблер | Команды процессора получают короткие имена-обозначения, но работа всё ещё вплотную к железу | | Языки высокого уровня (верх) | Человек описывает задачу словами и выражениями, близкими к обычной логике. Перевод вниз, к машинному коду, берёт на себя компилятор или интерпретатор |

      Лестница абстракции: чем выше уровень, тем дальше язык от деталей железа и тем ближе к тому, как о задаче думает человек.

      Языки высокого уровня

      • Примеры: Python, JavaScript, Java, C++, C#, Go, Rust и многие другие.
      • У каждого языка своя ниша:
      • одни удобны для анализа данных и обучения,
      • другие для сайтов и веб-сервисов,
      • третьи для систем, где критична скорость и экономия ресурсов.
      • Универсально «лучшего» языка не существует — язык выбирают под задачу, как инструмент под конкретную работу.

      Программирование как тип мышления

      Программирование — прежде всего способ думать; конкретный синтаксис вторичен и осваивается по ходу.

      Составляющие мышления

      • Декомпозиция — умение разбить большую и пугающую задачу на маленькие посильные шаги.
      • Абстракция — умение отделить существенное от несущественного и работать с упрощённой моделью, не тонущей в деталях.
      • Структурное мышление — привычка видеть за задачей потоки данных, последовательности действий, условия вида «если… то…» и повторения определённых шагов (циклы).
      • Работа со сложностью — способность удерживать в голове систему из тысяч строк и организовать её так, чтобы потом в ней можно было разобраться.
      • Отладочное мышление — когда что-то сломалось, искать причину методично, выдвигать гипотезы и проверять их по одной, а не менять всё подряд наугад.

      Такой тип мышления — переносимый навык. Он полезен далеко за пределами написания кода: в организации любой сложной работы, в аналитике, в управлении проектами, в исследовании.

      программирование удавалось сделать проще и доступнее, обещание, что теперь программисты будут не нужны.

      История «волн обещаний»

      | 1959 | Язык COBOL | Инструкции читаются почти как фразы на английском; руководители смогут писать и читать программы сами, без программистов-посредников | | 1982 | Языки четвёртого поколения | Книга Джеймса Мартина «Разработка приложений без программистов» — обещание вынесено прямо в заголовок | | Начало 1990-х | Visual Basic и среды быстрой разработки | Лозунг «программирование для всех» | | 2000-е | Веб, WordPress, визуальные конструкторы сайтов | Простой сайт можно собрать без единой строчки кода | | 2010-е | Платформы low-code и no-code | Идея «граждан-разработчиков» (citizen developers) — сотрудников без ИТ-образования, которые сами собирают себе рабочие приложения | | С 2022 | Искусственный интеллект | Нынешняя волна; недавнее продолжение — vibe coding, когда программу пытаются получить, описав её нейросети обычными словами |

      • Прогнозы о ненужности программистов звучат с того момента, как сфера начала активно развиваться.
      • Автоматизация рутинных задач позволила программистам перейти «на уровень выше» — к решению более сложных вопросов.

      • Изменения затрагивают не одних программистов, но и людей других профессий.

      • Рассуждать можно в духе закона Джевонса: когда что-то дешевеет в производстве, общий спрос на него часто растёт. Если писать программы станет проще и дешевле, то программ, возможно, станут делать намного больше, и работы окажется не меньше.

      • Low-code и no-code — визуальные среды, где приложение собирается мышью из готовых блоков, с минимумом кода или вовсе без него.

      • Известные платформы: Bubble, Webflow, OutSystems, Mendix, Power Apps; из российских — Loginom и BPMSoft.
      • Хорошо работают там, где задача типовая: внутренние корпоративные приложения, прототипы, MVP

      для реальной пользы от low-code

      человек с инженерным складом мышления. - По опросам Mendix: - трети разработчиков на её платформах имеют профильное компьютерное образование, - примерно каждый четвёртый освоил разработку самостоятельно, без формальной подготовки. - Барьер входа в разработку такие инструменты заметно снижают, однако полностью не убирают его.

      «зачем в 2026 году учиться программировать, если ИИ скоро всё напишет сам»

      • История «волн обещаний» показывает, что хоронить профессию каждый раз оказывалось преждевременно.
      • Способ мышления, который даёт программирование, остаётся ценным
    1. Что такое программное обеспечение
      • Железо — всё, из чего компьютер собран физически: процессор, память, диск, экран (детали, которые можно потрогать)..
      • ПО — совокупность всех программ на компьютере.

      Два больших слоя ПО

      системное ПО существует, чтобы на компьютере вообще можно было работать; прикладное — ради конкретного дела человека.

      • Коммерческое (проприетарное) ПО — продаётся за деньги, код закрыт. Покупаете право пользоваться, но не видите устройство. Примеры: Microsoft Office, Adobe Photoshop.
      • Бесплатное ПО (freeware) — раздаётся без оплаты, код закрыт.
      • Условно-бесплатное ПО (shareware, trial-версии) — можно попробовать бесплатно с ограничениями: часть функций отключена или работает определённый срок, после чего просит оплату.

      Свободное ПО (free software)

      • Свобода — о правах пользователя: запускать для любых целей, изучать устройство, менять под себя, распространять дальше, в том числе в изменённом виде.
      • Идеологию сформулировали Ричард Столлман и основанный им Фонд свободного ПО (FSF).
      • Открытый исходный код (open source) — близкое, но не тождественное понятие: код открыт всем желающим для чтения и доработки.
      • Примеры: Linux, LibreOffice, VLC, Blender.

      «Бесплатное» ≠ «свободное»

      • Бесплатное — за программу не берут денег.
      • Свободное — с её кодом разрешено делать (запускать, изучать, менять, распространять).
      • Пример: Google Chrome бесплатен для пользователя и почти целиком собран из открытого проекта Chromium, но сам Chrome распространяется по закрытой лицензии и содержит закрытые компоненты → бесплатный да, полностью свободный нет.
      • Обратный случай: Linux — система свободна, код открыт, и на ней зарабатывают большие деньги. Red Hat строит на свободном Linux миллиардный бизнес, продавая не саму систему, а поддержку и обслуживание.

      Вредоносное ПО (malware)

      • Создаётся специально, чтобы навредить пользователю или получить доступ к его данным.

      • Облачное ПО — технический термин SaaS (software as a service, «программа как услуга»).

      • Программа работает не на вашем устройстве, а на мощном компьютере-сервере в дата-центре.

      Плюсы

      • Не нужно устанавливать и обновлять вручную
      • Документы открываются с любого устройства, где есть интернет (рабочий ноутбук, телефон в дороге).

      Минусы

      • Без интернета доступ к программе и данным пропадает.
      • Файлы лежат на чужих серверах
      • Почти всегда это подписка

      • Яндекс 360 и МойОфис — предлагают почту, документы и таблицы прямо в браузере.

      Как устанавливать и удалять программы

      Правило безопасности: скачивать только из проверенных мест.

      • Официальный сайт разработчика.
      • Магазины приложений, которые проверяют то, что в них выкладывают:
      • Windows — Microsoft Store
      • Apple — App Store
      • российские Android-устройства — RuStore
      • Linux (Debian, Ubuntu) — пакетный менеджер apt
      • macOS — Homebrew (команда brew)

      случайные сайты «бесплатно и без регистрации». Именно так чаще всего попадает вредоносное ПО.

      Что происходит при установке

      • Программа не просто копируется в одно место.
      • Файлы распаковываются и раскладываются по системным папкам.
      • Программа регистрируется в системе, чтобы та о ней знала.
      • Иногда запускаются фоновые службы, которые потом работают постоянно.

      Удаление

      • Правильнее удалять через штатный механизм системы, а не перетаскиванием значка в корзину.
      • В Windows — раздел удаления программ, в других системах — свои аналоги.
      • Даже после аккуратного удаления часть следов обычно остаётся
      • Есть утилиты, которые вычищают остатки глубже, но пользоваться ими стоит осторожно, потенциально может задеть и нужные файлы.

      Цифровая гигиена

      Первая привычка — установка

      • Установщики бесплатных программ часто предлагают заодно поставить что-нибудь ещё галочка согласия часто уже проставлена заранее.
      • Стоит читать каждый шаг установки и снимать галочки с того, что вам не нужно, иначе цифровой мусор.

      Вторая привычка — разрешения

      • Обращать внимание на разрешения, которые запрашивает программа, особенно на телефоне.
      • Простой вопрос: нужен ли программе такой доступ для её работы.

      Третья привычка — подписки

      • Прежде чем оплатить подписку (разобраться в условиях.
      • Часто подписка продлевается автоматически, и деньги продолжают списываться,
      • Стоит сразу понять:
      • как отменить подписку,
      • что произойдёт с вашими файлами и данными после отказа,
      • не спишется ли плата за следующий период сама собой.