Что такое Pegasus? Как проверить, заражен ли ваш телефон шпионской программой Pegasus?
Всем доброго времени суток! В этой статье мы поговорим о том, что такое Pegasus и как проверить свой телефон, заражен ли он этой шпионской программой.
Что такое Pegasus?
Уже год по всему Интернету распространяются новости о шпионской программе Pegasus. Эта вредоносная утилита была разработана известной израильской хакерской фирмой NSO Group для правоохранительных органов и спецслужб, чтобы тайно шпионить за людьми из разных стран.
Отчет специалистов по информационной безопасности показывает, что по состоянию на 23 июля 2021 года 50 000 телефонов и устройств были заражены шпионской программой Pegasus. Это число по отношению ко всему населению Земли не кажется большим, но сама вредоносная программа опасна. Она получает полный доступ к системе телефона и считывает такие данные, как фотографии, изображения, прослушивает разговоры, читает переписку и многое другое.
Это открытие заставило большинство пользователей Android и IOS задуматься о том, как проверить наличие этой шпионской программы на своем телефоне. К сожалению, большинство антивирусных программ не могут обнаружить это вредоносное ПО, поскольку оно использует уязвимости нулевого дня, которые неизвестны разработчикам и производителям оборудования. К счастью, правозащитная организация Amnesty International разработала инструмент Mobile Verification Toolkit (MVT), с помощью которого вы можете проверить свое устройство на наличие вредоносной программы Pegasus. Его исходный код доступен на GitHub.
Проверьте, заражен ли ваш телефон Pegasus с помощью MVT (видео-инструкция)
Команды используемые в видео:
$ sudo apt update
$ sudo apt-get install python3-pip
$ git clone https://github.com/mvt-project/mvt.git
$ pip3 install mvt
$ sudo apt install libimobiledevice-utils
$ cd Desktop && mkdir backup1
$ idevicebackup2 backup —full ~/Desktop/backup1
$ mvt-ios check-backup —output ~/Desktop ~/Desktop/backup1/.
Всем спасибо за внимание! 🙂
Вырастить и научить. Как мы подружились с PEGA
В группе компаний ЛАНИТ работают более десяти тысяч человек. Кажется, что в таком коллективе всегда найдётся подходящий специалист. Однако с каждым годом на рынке появляется всё больше новых продуктов, методик, решений. ИТ-профессионалам интересны новинки отрасли, но для того, чтобы изучить их, нужны время и деньги. Поэтому компании сталкиваются с ситуацией, когда есть перспективная технология, решение или платформа, но нет специалистов, которые могли бы их использовать.
Из этой статьи вы узнаете, как команда «ЛАНИТ — Би Пи Эм» смогла освоить платформу, которая на тот момент только-только появилась на российском рынке. Разработчики компании расскажут, что было самым трудным при знакомстве с новой технологией и поделятся опытом, как лучше всего переходить к работе с незнакомой разработкой.
С чего всё началось
Восемь лет назад команда ЛАНИТ решала сложную задачу — мы договорились с PEGA, что ЛАНИТ будет внедрять в России её BPM-решения (подробнее о методологии управления бизнес-процессами и о PEGA уже писали на Хабре).
До 2010 года в ЛАНИТ действовал департамент интегрированных бизнес-решений, где работало около 60 человек. Мы внедряли проекты на Java в телекоме и банковском секторе. В том же году мы узнали об американской компании PEGA и её BPM-системе. Бизнес-процессы стремительно переходили в «цифру». В какой-то момент они стали восприниматься как ценность, которую можно трансформировать и улучшать, а значит, влиять на бизнес: например, ускорять его. На тот момент в России BPM-направление было малоизвестным, и ЛАНИТ решил заняться им вплотную.
Так, в 2011 году мы начали работать с платформой и получили новое имя — «ЛАНИТ — Би Пи Эм». Компания стала первой, кто представлял BPM-продукты от PEGA в стране. Специалистов, которые разбирались в этом решении, не было ни у нас, ни у других игроков на российском рынке. Нужно было найти людей, которым эта технология была бы интересна. В компании оказалось 16 энтузиастов. Они были состоявшимися профессионалами, но в какой-то момент захотели попробовать себя в новом направлении и поверили в новый продукт.
Обучение
Тогда не было ни одного русскоязычного ресурса, где доступно и понятно говорилось о PEGA и BPM. Уже действовала PEGA Academy (обучающий портал), но он также был полностью англоязычным. Адаптацией и переводом мануалов занимались сами сотрудники. Потом к нам приезжал представитель компании и читал лекции, также наши студенты специалисты ездили в представительство вендора в Лондон. Американцы разработали собственную сертификацию и готовили к ней заказчиков с помощью платных курсов. После того, как ряд специалистов ЛАНИТ прошел классическую сертификацию от PEGA, мы разработали собственное тестирование. Потом мы отправляли будущих профессионалов на сертификацию в PEGA, когда они проходили наш тест. В первые годы она проходила в онлайн-режиме, буквально по скайпу. Позже «Сетевая Академия ЛАНИТ» получила партнёрство у вендора, и процесс стал идти куда проще.
Большинство материалов будущие PEGA-мастера осваивали самостоятельно. Все были рады быстрому обучению, но начинать внедрение нужно было, как можно скорее, а для этого требовалось ещё больше кадров. Так, группа тех, кто уже освоил систему, в срочном порядке взялась за агитацию и переучивание интересующихся PEGA. Погружение шло уже намного быстрее: три недели вместо двух месяцев. За 21 день люди проходили два 40-часовых вводных курса: FastTrack и Bootcamp. Они дают общее представление о платформе и работе с ней. Обычно эти курсы осваиваются вместе с тренером. Иногда начинающие специалисты делают это своими силами, но это занимает в два раза больше времени. Ещё неделя давалась на обкатку. Были моменты, когда более опытные разработчики осваивали всю платформу за неделю. В итоге полноценные специалисты по PEGA вырастали в ЛАНИТ за полтора-два года. За это время они успевали не только освоить учебники и сдать тесты, но и применить знания в реальных проектах. Подробнее об этом расскажем чуть позже.
Обучение новых специалистов «ЛАНИТ — Би Пи Эм»
За весь период работы с системой более 300 человек приходили учиться работе с PEGA, половина из них довела дело до конца и осталась в компании. У каждого, кто начинал обучение, был разный опыт в ИТ. В среднем первые специалисты обучались за два месяца.
Обучение новых специалистов «ЛАНИТ — Би Пи Эм»
Где работает PEGA
Российские компании активно работают с платформой. Они выбрали эту технологию как основную платформу для автоматизации бизнес-процессов. Например, это Сбербанк, Альфа Банк, ВТБ, «Норильский Никель». Если же специалисту захочется участвовать в международных проектах, он должен знать, что у PEGA помимо головного офиса в Кэмбридже есть отделения в Латинской Америке, Европе и Азии, а в списке зарубежных клиентов, использующих продукт — крупнейшие мировые корпорации.
На личном опыте
Мы поговорили с десятью разработчиками из «ЛАНИТ — Би Пи Эм». Некоторые из них присоединились к направлению с самого старта, другие — пришли относительно недавно. Коллеги рассказали не только о своём опыте до того, как они оказались в компании, но и о том, насколько сложным далось погружение в новую область.
Больше половины опрошенных получили образование, связанное с ИТ: это была либо прикладная математика, либо инженерная специальность. Другие пришли в ИТ иным путём, например, через школу: «По образованию я не совсем программист: учитель физики и информатики. Формально работаю не по специальности, но фактически всю сознательную жизнь профессионально занимался исключительно прикладным программированием», — говорит старший разработчик Михаил.
В HR есть мнение, что адаптация нового специалиста занимает до полугода. Это время нужно на освоение рабочих функций, а также на знакомство с коллективом, привыкание к новому офису. У опрошенных коллег мы спросили о том, как долго они подстраивались именно под новую для них платформу. Пеговские курсы занимали от одной до четырёх недель. Затем до полугода уходило на погружение в реальный проект.
Любая компания понимает, что нового специалиста необходимо, как можно быстрее и эффективнее ввести в курс дела. В то же время работодатель не забывает о том, что погружение человека должно пройти органично. Если речь идёт о конкретном проекте или технологии, то компании чаще всего переходят на автоматическое или самообучение: подключают новичков к обучающим порталам, выдают профессиональную литературу, знакомят с онлайн-комьюнити. И всё это, безусловно, дает нужный эффект, закладывает фундамент. Однако больше всего в освоении продукта, помогает реальная работа: «Быстрее понять продукт помогают опытные коллеги, доступ к их проектам (посмотреть как, что реализовано), наставничество. Помогает «дух инноваций»: никто не знает как «готовят» BPM, поэтому приходится делиться, общаться. Это заряжает», — отмечает ведущий разработчик Никита.
С другой стороны, при работе с новой системой есть очевидные минусы, которые подмечает большинство опрошенных:
- сообщество специалистов маленькое и пассивное,
- мало информации о самой технологии в сети,
- документация только на английском (если продукт иностранный).
Есть те, кто хотел бы перейти на новое направление в ИТ, попробовать себя в работе с другим продуктом, но их сдерживают сомнения, страхи, неуверенность. В таких случаях одним из лучших лекарств становится опыт специалистов, которые несколько лет назад были на месте сомневающегося.
Наши разработчики выделили несколько пунктов, которые помогут тем, кто не решается окунуться в новую деятельность:
- «Сложно только в начале. Главное — сосредоточиться на старте», — системный архитектор Николай.
- «Нужно ставить себе амбициозные, но достижимые цели — платформа большая, с множеством возможностей. Понять и разобраться во всем сразу не получится. Важно собирать единое понимание по кусочкам», — ведущий разработчик Мария.
- «Не распыляться на несколько новых технологий одновременно», — ведущий разработчик Ярослав.
- «Найти хороший мотиватор. Когда есть постоянный «зуд», толкающий вперед, то процесс изучения будет организовываться сам по себе», — разработчик Ратибор.
- «Осваивать надо «шажками»; каждый этап должен быть достижим за обозримое время, чтобы видеть результат своей работы», — разработчик Мурат.
- «С самого начала убедиться, что данный навык тебе нужен», — ведущий разработчик Сергей.
Мы будем очень рады узнать о вашем опыте освоения новой технологии, продукта, решения. Ждем истории в комментариях.
P.S. Каждый из вас может пройти путь наших коллег и начать работать с PEGA BPM. Нам как раз нужен:
АРМ PEGAS-клиент
PEGAS — единая система управления, осуществляющая централизованное администрирование и мониторинг работы оборудования производства Пульсар-Телеком. PEGAS имеет интуитивно понятный графический интерфейс. При этом поддерживается механизм масштабирования вложенных сцен и группировки на специальном графическом компоненте. На сцене отображается состояние объектов и связей между ними. АРМ PEGAS позволяет дистанционно задавать параметры устройств и контролировать их изменение. Использование АРМ PEGAS обеспечивает высокую надежность работы оборудования. В рабочем окне АРМ PEGAS отображаются все модули устройств и версии их программного обеспечения, а также ведется журнал событий, в котором показаны действия, осуществляемые при работе с оборудованием, что помогает избежать ошибок в работе.
Система управления и мониторинга PEGAS на примере системы часофикации СЧМ:
При подготовке материала использовались источники:
https://habr.com/ru/articles/686534/
https://habr.com/ru/companies/lanit/articles/433450/
https://www.pulsar-telecom.ru/catalog/pegas/sistema-upravleniya-i-monitoringa-pegas