дом блог страница 18

Резултатите на Microsoft са налице, но абонаментът за E7 остава митичен

0

Понастоящем Microsoft разполага с две корпоративни нива – E3 и E5, които предлагат на предприятията разнообразни услуги, включително приложения за производителност и сигурност. Другите опции включват нива за работници на първа линия и клиенти в сферата на образованието, но E3 и E5 са местата, където се намират по-голямата част от парите.

Въпреки това Microsoft се е заела да добавя допълнителни услуги отгоре. Искате ли Microsoft 365 Copilot? Разбира се – това ще струва още 30,00 USD на потребител на месец в Щатите или 24,70 GBP с ДДС за същата оферта в Обединеното кралство. Онзи Entra Suite, за който Microsoft постоянно говори, когато говори за идентичност и достъп? Няма проблем – ще го добавим към фактурата ви. Европейската комисия ни накара да разделим Teams, но вие искате и това? Премиум версията? Абсолютно – имате ли резервен бъбрек под ръка?

И така нататък.

Уес Милър, анализатор на Microsoft, пише: „Всяка от тези добавки има три общи характеристики. Всяка от тях изисква услуга, включена в един от корпоративните пакети на Microsoft 365 (E3 или E5); всяка от тях има сравнително широка привлекателност за работещите с познания; и всяка от тях вероятно би била добавена без допълнителни разходи към съществуващите корпоративни пакети на Microsoft, въз основа на минали тенденции.“

Въпреки това, както може да се очаква от потребителите, все още няма знак, че Microsoft ще включи тези премиум услуги в абонаментното ниво E5. И така, може ли най-накрая да се появи митичното ниво E7?

Отново Милър: „Майкрософт винаги е готов да измести сегашната текила от най-висок клас с нова текила от най-висок клас.“

Със сигурност с нова цена. Със сигурност компанията рядко е виждала потенциален поток от приходи, чийто вид не ѝ харесва. След последните резултати на Microsoft обаче трябва да се зададе въпросът: Има ли нужда от това? Мери Джо Фоли от „Посоки за Microsoft“ пише: „Може би Microsoft е направила изчисленията и е изчислила, че добавките ще генерират повече пари, отколкото пакетите“.

Фоли има право. По време на разговора за приходите на компанията главният изпълнителен директор Сатя Надела заяви, че Копилото за клиентите на Microsoft 365 се е увеличило с 60% на тримесечие, въпреки че не предостави цифрите, които стоят зад тази цифра. Компанията отбелязва ръст и при другите си премиум абонаменти.

Създаването на ниво E7, което да включва тези елементи, ще изисква внимателно обмисляне на ценовата структура, като се имат предвид парите, които постъпват от E5 и неговия набор от добавки.

Докато клиентите на компанията навлизат в следващия кръг от преговори за подновяване, те трябва да обърнат внимание на тази промяна в подхода на Microsoft да обогатява продуктите си с добавки, вместо да обединява услугите в премиум абонамент. Ако някога E7 можеше да бъде сигурен, сега компанията може би е по-доволна от подхода на добавките.

5 медала за българските ученици по физика от Международната олимпиада по физика в Иран

0

Най-добрите български ученици по физика спечелиха 5 медала от най-престижното състезание за годината по физика. Родните гимназисти завоюваха 1 сребърен и 4 бронзови медала на 54-тата Международна олимпиада по физика, която се проведе в Иран от 21 до 29 юли и събра най-добрите 198 ученици от 46 държави, съобщават от Сдружението на олимпийските отбори по природни науки. Така и петимата ни ученици в отбора се завръщат с медал.

Сребърният медал спечели Баян Гечев (12 клас, СМГ). Бронзовите отличия са за Георги Костадинов (12 клас, ППМГ Бургас), Илия Ников (11 клас, ПМГ Велико Търново), Гео Калфов (12 клас, ПЧМГ), и Юнсин Ху (11 клас, СМГ). Техни ръководители са проф. дфн Мирослав Абрашев  и доц. д-р Нено Тодоров от Физически факултет на СУ.

Общо от всички издания на Международната олимпиада по физика България е спечелила 146 медала – 15 златни, 46 сребърни и 85 бронзови отличия.

Олимпиадата се проведе в два кръга, като на първия кръг учениците се състезаваха върху две експериментални задачи, а на втория кръг – върху три теоретични.

Ето повече информация за учениците:

Илия Ников е ученик в 11 клас в ПМГ Велико Търново. Той е част от националния отбор по физика за първи път. Илия започва да участва на състезания по математика още от първи клас, но в 7 клас избира физиката и започва да се състезава в националните състезания, което допълнително предизвиква интереса му към науката. Основните учители, които го запалват по физиката са първоначално Георги Бяндов, а след това и Теодосий Теодосиев. Илия открива удоволствието от решаването на трудни задачи и как може да приложи знанията си, за да подобри разбиранията си за физичните явления. Той до сега е участвал два пъти на много силното международно състезание Romanian Master of Physics, където печели бронзов медал и почетна грамота.

Баян Гечев е ученик в 12 клас в СМГ. Миналата година той бе един от най-добре представилите се олимпийци по природни науки на България. Той за втори път ще е част от отбора по физика. Баян започва да се занимава с физика в 7-8 клас, като в 9 клас тръгва и сериозно да участва на национални състезания. Основната си подготовка по физика Баян дължи на Георги Александров и Стефан Иванов, които са медалисти по физика от предните години. След това се включва и в подготовката на Илиян Илиев. Баян е участвал в множество международни състезания. Най-важните, от които са Международната олимпиада по астрономия и астрофизика, където печели златен и сребърен медал, и Международната олимпиада по физика, където миналата година спечели бронзово отличие. Според него е доста хубаво, че в България има развита олимпийска традиция, и което е още по-хубаво, тя продължава да се развива, в голяма степен благодарение и на дейността на СООПН.

Гео Калфов е ученик в 12 клас в ПЧМГ. Той за първи път е част от националния отбор по физика. Учителят, който най-много го е насърчил и повлиял, за да се занимава с физика, е Никола Каравасилев, който е бил ръководител на Гео като част от отбора за Международната олимпиада по астрономия и Международния турнир на младите физици. Най-значимите му успехи са бронзов медал от Европейската олимпиада по физика (EuPhO) през 2023 г. в Хановер, Германия и златен медал от Жаутиковската олимпиада по физика (IZhO) през 2024 г. в Алмати, Казахстан.

Георги Костадинов е ученик в 12 клас в ППМГ Бургас. Той също за първи път влиза в националния отбор на България по физика. Георги започва да се занимава с физика в 7 клас, когато го канят да участва в училищната школа. Основните учители, които го вдъхновяват и повлияват да се занимава с физика, са първоначално Георги Стойчев, а след това Мариана Анастасова и Теодосий Теодосиев. Георги е участвал два пъти на Балканската олимпиада по физика, където печели златен и сребърен медал, както и тази година печели бронзов медал от Жаутиковската олимпиада. Паралелно с физиката той обича да ходи и на състезания по математика. Извън науките Георги играе футбол и шах.

Юнсин Ху е ученичка в 11 клас, СМГ. Тя за първи влиза в отбора ни по физика за Международната олимпиада. За Юнсин физиката винаги й е била интересна, за това още в 7 клас решава да започне да участва на състезания. Учителите, които през годините са й водили подготовката и са виновни за нейното развитие във физиката, са Стоян Бахчеванов, а след това и Георги Александров и Стефан Иванов. До сега Юнсин е участвала на силната Международна Жаутиковска олимпиада, където печели бронзов медал. В свободното си време тя обича да играе тенис на маса и да гледа сериали.

Мария Илиева е звездното лице на Първата международна олимпиада по изкуствен интелект (IOAI)

0

На 9 август в Бургас, България започва една вълнуваща седмица, изпълнена с наука, образование, технологии за бъдещето и … изкуство. Най-добрите ученици в сферата на изкуствения интелект ще се срещнат в града край Черно море, където ще премерят знания и умения в  първото издание на Международната олимпиада по изкуствен интелект IOAI (https://ioai-official.org/). Олимпиадата е създадена от петима българи и привлича близо 200 ученици от почти 40 държави. В организацията и съставянето на задачите се включват международни учени от водещи университети, а Google е генерален спонсор.

Днес ви представяме интервю с най-успешната женска вокална изпълнителка на съвременната българска музикална сцена – Мария Илиева, която става лице на артистичната част на IOAI.

Мария, напоследък всички говорят за навлизането на изкуствения интелект в цялото ни общество и в частност в изкуството. Някой го приемат с радост, други се плашат. Ти какво мислиш за това?

Животът ни е много динамичен и много се променя. Всеки ден излизат нови технологии и нов софтуер, който променя начина по който живеем, а за артистите – и начина, по който творим. Но това е реалността, живеем в XXI век и светът около нас, нашият свят е такъв. Не можем да го променим нито е редно да заставаме срещу тези промени, срещу прогреса. Трябва да научим тези нови технологии, да разберем как се работи с тях и как те могат да ни бъдат полезни, защото те вече са част от нашето ежедневие.

Но много хора се страхуват, че изкуственият интелект ще измести човека. Мислиш ли, че това може да стане, например в музиката, в изкуството?

Да го измести – не. Не мисля. Това са само инструменти, които дават на творците още повече свобода. Какво значение има какъв точно софтуер се използва? Творецът си е творец, и неговото произведение си остава негово. Вече няколко години Abba имат представления с техни виртуални образи, които събират милиони посетители…

Да, но когато става въпрос за изкуствен интелект все пак той може да генерира сам част от текста, музиката, видеото. Или пък целите…

Изкуственият интелект може да генерира, но не и да твори. Той няма как да достигне до истинското изкуство, защото му липсват чувства. А само когато има чувства в една песен, например, само тогава тя може да се нарече изкуство, само тогава може слушателите да усетят онова чувство докато я слушат, онази тръпка, която не може да бъде заменена от машина или компютър…

Но хората говорят, че ChatGPT се използва от учениците за да им пише домашните, от програмистите да им пише програмите…

(Смее се) Ами тогава защо не използвахте ChatGPT да генерира изцяло интервю с мен? Защото не става, затова. Тези програми на изкуствения интелект, те си имат определени възможности. Да, те са доста по-високи от другите програми, които досега използвахме, но и те си имат граници на техните възможности и те не са безкрайни.

Защо реши да участваш в Първата международна олимпиада по изкуствен интелект, как стана тази доста интересна, да я наречем „симбиоза“ – Мария Илиева и деца от цял свят?

Аз винаги съм подкрепяла децата, учениците, младежите. Не само в музиката, която е моята област, а и навсякъде, където мога. Имала съм благотворителни участия за подкрепа на учениците ни олимпийци и ще продължавам да им помагам с каквото успея.

Да, но тук – изкуствен интелект. Това ли те привлече?

И това, и фактът, че България отново сме първи.

Северна Корея е обвинена за атаки срещу американски болници, военни, НАСА – и дори срещу Китай

0

В четвъртък Министерството на правосъдието на САЩ повдигна обвинение на гражданин на Северна Корея за серия от атаки с цел получаване на откуп срещу болници и доставчици на здравни услуги в Щатите, американски отбранителни компании, НАСА и дори срещу китайски обект.

В обвинителния акт [PDF] Рим Джонг Хьок е посочен като участник в „заговор за хакване и изнудване на американски болници и други доставчици на здравни услуги, изпиране на приходите от откупи и последващо използване на тези приходи за финансиране на допълнителни компютърни прониквания в отбранителни, технологични и правителствени структури по целия свят“.

Твърди се, че Рим е използвал зловреден софтуер, разработен във висшето военно разузнаване на Северна Корея – Генералното разузнавателно бюро (RGB), което според обвинителния акт ръководи киберзвено, идентифицирано по различни начини като Andariel, Onyx Sleet и Silent Chollima. Известно е, че Andariel се е насочвал към ERP системи, Onyx Sleet е преследвал среди на DevOps, а Silent Chollima е свързан с внедряването на ransomware Maui.

Това е зловредният софтуер, за който се твърди, че Rim е участвал в разгръщането му срещу цели, включително осем базирани в САЩ здравни организации. Andariel също така е успял да ексфилтрира данни от Службата на генералния инспектор на НАСА, четири базирани в САЩ отбранителни компании и две бази на американските военновъздушни сили.

Бандата е атакувала и в други държави. В обвинителния акт като цели се споменават двойка южнокорейски отбранителни компании, както и един южнокорейски производител. Дори китайска енергийна компания е станала мишена – странно, като се има предвид, че Северна Корея зависи от Народната република за покровителство и ресурси.

В обвинителния акт се твърди, че обвиняемите са изпирали откупи в Китай, след което са използвали приходите за закупуване на инфраструктура, използвана за извършване на още обири по света – включително гореспоменатите набези за ексфилтрация.

Министерството на правосъдието и ФБР съобщиха, че са пресекли „приблизително 114 000 долара във виртуална валута, получени от атаки с цел откуп и свързани с тях транзакции за пране на пари“, и са иззели онлайн акаунти, използвани от съучастниците по това дело.

Но не могат да конфискуват Рим – неговото местонахождение, както и настоящата му самоличност, са неизвестни. Чичо Сам е обявил награда от 10 млн. долара за информация, която ще позволи на властите да го открият.

Майкрософт и Mandiant се включват

В същия ден, в който бе разкрит обвинителният акт, Microsoft и Mandiant публикуваха своето виждане за това как Andariel върши мръсните си дела.

Microsoft смята, че екипът действа от 2014 г. и използва „обширен набор от персонализирани инструменти и зловреден софтуер“, които редовно развива.

„Способността на Onyx Sleet да разработва спектър от инструменти за стартиране на своята изпитана верига от атаки го прави постоянна заплаха, особено за цели, представляващи интерес за севернокорейското разузнаване, като организации в отбранителния, инженерния и енергийния сектор“, според оценката на Microsoft.

Сред арсенала му: персонализирани задни вратички с имена LightHand и BlackRAT, които позволяват изпълнението на команди на отдалечени целеви устройства. Бандата разработва и потребителски зловреден софтуер, като например зловредния софтуер Dora RAT, разгърнат през май тази година, за да бъде насочен към южнокорейски организации.

Освен своите персонализирани инструменти бандата се насочва към добре познати проблеми като дефекта Log4J и уязвимостта Confluence на Atlassian за неправилно оторизиране.

Mandiant използва името „APT 45“, за да опише бандата, твърди, че тя е активна от 2009 г., и отбелязва, че някои от докладваните от нея експлойти са свързани с известната Lazarus Group.

„APT45 и клъстерите от дейности, за които се подозира, че са свързани с групата, са силно свързани с отделна генеалогия на семейства зловреден софтуер, отделна от аналогични севернокорейски оператори като TEMP.Hermit и APT43“, твърди Mandiant, преди да отбележи, че групата е най-често наблюдаваният севернокорейски тартор на критична инфраструктура.

Обвинителният акт е внесен в Окръжния съд на САЩ за района на Канзас – отражение на факта, че болницата в Канзас е първата посочена жертва.

„Макар че Северна Корея използва този вид киберпрестъпления, за да заобикаля международните санкции и да финансира своите политически и военни амбиции, въздействието на тези безсмислени действия има пряко отражение върху гражданите на Канзас“, заявява в каноничен цитат отговорният специален агент Стивън А Сайръс от полевия офис на ФБР в Канзас Сити. „Тези действия пречат на семействата ни да получат необходимото им здравеопазване, забавят реакцията на нашите служби за бързо реагиране, застрашават критичната ни инфраструктура и в крайна сметка струват скъпо на Канзас чрез платените откупи, загубената производителност и парите, похарчени за възстановяване на мрежите ни след кибератаки.“

Сайръс допълни, че обвиненията, представени в четвъртък, „доказват, че тези кибернетични актьори не могат да действат безнаказано и че злонамерените действия срещу гражданите на Канзас и останалата част от Съединените щати имат тежки последици“.

Progress разкрива втори критичен недостатък в Telerik Report Server в рамките на няколко месеца

0

Последната консултация по сигурността на Progress Software предупреждава клиентите за втората критична уязвимост, насочена към сървъра Telerik Report Server в рамките на няколко месеца.

CVE-2024-6327 е несигурна уязвимост при десериализация (CWE-502) с оценка 9,9 по CVSS. Успешните експлойти могат да доведат до отдалечено изпълнение на код (RCE) на сървъри с всички версии преди 10.1.24.709.

Това са видове грешки, които в идеалния свят би трябвало да бъдат отстранени двойно по-бързо, но трябва да обърнете специално внимание на тази, по-специално поради историята на атакуващите с този вид уязвимости в този пакет продукти.

Някои от вас може би си спомнят CVE-2019-18935, друга уязвимост при десериализация на ненадеждни данни, засягаща Telerik UI за ASP.NET AJAX. Тя беше използвана от множество нападатели, включително от неуточнена група за напреднали постоянни заплахи (APT), за да атакува успешно федералните агенции на САЩ през 2023 г., въпреки че беше добавена в каталога на CISA за известни експлоатирани уязвимости (KEV) през 2021 г.

В консултация по сигурността CISA заяви, че скенерът за уязвимости на агенцията е разполагал с приставката за откриване на CVE-2019-18935, но не е уловил експлойта, защото Telerik UI е бил инсталиран в нетипичен файлов път – реалност, която според нея вероятно е еднаква за много потребители.

Въпреки че APT не беше уточнена, CVE-2019-18935 е известен фаворит на китайските нападатели. По-голямата част от злонамереното поведение е включвало разузнаване и сканиране, заяви CISA.

Разкриването на уязвимостта я прави втората грешка с почти максимална тежест в Telerik Report Server в рамките на толкова много месеци. В края на май беше открита и CVE-2024-4358 с оценка 9.8 – грешка за заобикаляне на удостоверяването, която позволява на нападателите да се направят на потребители администратори.

Sina Kheirkhah, изследовател по сигурността в Summoning Team, откри дефекта и демонстрира как той може да бъде верижно свързан с още един десериализация на ненадеждни данни (CVE-2024-1800) в Telerik Report Server от април, за да се постигне пълен RCE.

Двойна неприятност

Progress разкри и втора уязвимост, CVE-2024-6096, засягаща Telerik Reporting – нейния инструмент за вградени отчети в .NET.

С оценка 8,8 по CVSS тя не е съвсем в критичната категория, но определено е достатъчно сериозна, за да искате да направите нещо по въпроса.

Това е несигурна уязвимост в разрешаването на типовете, която може да доведе до RCE чрез атака за инжектиране на обект, ако бъде използвана.

Засегнати са всички версии 18.1.24.514 и по-стари, а обновяването до 18.1.24.709 е единственият начин за отстраняване на уязвимостта – няма налични смекчаващи мерки, казват от Progress.

CrowdStrike среща закона на Мърфи: Всичко, което може да се обърка, ще се обърка

0

Неотдавнашният провал на CrowdStrike с Windows със сигурност ще заеме видно място в летописа на епичните технологични провали. На 19 юли гигантът в областта на киберсигурността постигна това, за което легиони хакери могат само да мечтаят – постави на колене милиони системи Windows по света с една-единствена грешна актуализация.

Като ветеран в технологичната журналистика съм виждал своя дял от софтуерни гафове. По дяволите, през 1988 г., когато бях системен администратор, се сблъсках с дядото на всички мрежови взривове – червея Morris. Въпреки това не мога да не се възхитя от мащаба и въздействието на тази грешка. CrowdStrike, компания, оценявана на над 70 милиарда долара, на която безброй организации се доверяват, за да защитават цифровите си активи, по невнимание стана източник на един от най-големите ИТ сривове в историята.

Последиците от този провал бяха зашеметяващи – хиляди отменени полети, прекъснати здравни услуги и изключени системи за спешна помощ. Това е сериозно напомняне за това колко дълбоко е преплетена нашата цифрова инфраструктура и колко уязвима може да бъде тя от една единствена точка на срив.

Нека да разгледаме каскадата от грешки, които доведоха до това фиаско.

В началото Microsoft разреши на софтуера за сигурност Falcon на CrowdStrike да работи на ниско ниво с ядрото на Windows. Всеки проблем на това ниско ниво вероятно ще предизвика син екран на смъртта (BSOD). Междувременно Microsoft уж иска да обвини Европейската комисия – не, наистина – за това, че е поискала от нея да предостави на доставчиците на софтуер от трети страни това ниво на достъп.

Знаете ли, мисля, че с всички разработчици и адвокати на Microsoft биха могли да измислят по-добър, законен начин да избегнат подобен вид гафове и да позволят на софтуерните компании да се конкурират равноправно. Това не е ракетна наука.

Майкрософт не иска да носи никаква вина, но заслужава част от нея. Твърде дълго време ние слагахме твърде много важни ИТ яйца в кошницата на Windows. Когато тази кошница падне, пада и голяма част от икономиката.

Връщайки се към CrowdStrike, компанията твърди, че „логическа грешка“ в рутинна актуализация на конфигурацията на сензора е причинила срива. Но за компания от калибъра на CrowdStrike подобна фундаментална грешка е непростима. Това не е някакъв неясен краен случай – това е критичен провал в основната ѝ функционалност.

Това дори не беше проблем с кода. Това не беше актуализация на софтуера сама по себе си. Злодеят на тази част беше конфигурационен файл на Falcon, наречен канален файл. Един прост файл, който трябваше да съдържа данни за актуализиране на настройка за сигурност, в крайна сметка предизвика каскада от един BSOD след друг.

Как такъв катастрофален бъг е преминал през проверката на качеството? CrowdStrike призна: „Поради грешка в Content Validator една от двете Template Instances премина валидирането, въпреки че съдържаше проблемни данни за съдържанието [и] беше внедрена в производството.“ Когато софтуерът ви има дълбоки връзки с милиони системи Windows, тестването ви трябва да е непробиваемо. Очевидно е, че протоколите за тестване на CrowdStrike се нуждаят от мащабна промяна.

Също така вече знаем, както посочи експертът по сигурността Кевин Бомонт в Mastodon: „Ключовият извод – в момента актуализациите на каналите се разгръщат глобално и незабавно.“ Винаги изпращам големи пачове на всички мои клиенти едновременно и изчаквам да видя какво ще се случи по-нататък. Дали всички не го правят? Кои са тези хора и защо някой им позволява да се занимават със сигурност?

Има една проста концепция, наречена тестване на канарчета. Може би сте чували за нея. Подобно на прословутото канарче в каменовъглена мина, първо проверявате дали едно ново пространство – или програма – е безопасно, като го изпробвате върху едно канарче – или малка група потребители – и след това, ако всичко е наред, пускате всички останали.

Нека не забравяме, че първоначалната реакция на CrowdStrike беше бавна и неадекватна. Потребителите бяха оставени да търсят отговори, докато критичната инфраструктура се сриваше. Дори днес, почти седмица по-късно, все още имам приятели, които имат проблеми с полетите си в Delta.

Това е отрезвяващ сигнал за събуждане за всички нас в технологичната индустрия. Докато бързаме да защитим системите си от външни заплахи, не трябва да пренебрегваме потенциала за самонараняване. Строгите тестове, механизмите за безопасност и здравословната доза смирение са от съществено значение при работата с критични системи.

В крайна сметка фиаското на CrowdStrike с Windows е учебникарски пример за закона на Мърфи в действие – всичко, което може да се обърка, ще се обърка. Това е болезнен урок, но е добре всички да се поучим от него. В края на краищата, в областта на киберсигурността следващата голяма заплаха може да е само на една актуализация разстояние.

Microsoft иска по-дебели тръби между центровете си за данни

0

Microsoft е възложила на мрежовия оператор Lumen Technologies – бивша CenturyLink – да увеличи капацитета на мрежата си, тъй като гигантът Windows се стреми да развие процъфтяващия си бизнес с услуги за изкуствен интелект, разкриха от дуото в сряда.

По-конкретно, сделката предвижда Microsoft да използва Private Connectivity Fabric на Lumen, за да увеличи както честотната лента, така и общия капацитет между центровете за данни за изкуствен интелект, като използва комбинация от настоящи и нови оптични линии, предназначени за тази цел.

Партньорството идва в момент, когато Microsoft се стреми да се възползва от ранните си инвестиции в OpenAI, като внедри генеративните невронни мрежи на суперлабораторията във всичко – от GitHub и Office 365 до платформата Windows като цяло. Тези продукти с изкуствен интелект обаче изискват обработката и прехвърлянето на огромни количества данни, което оказва натиск върху съществуващите мрежи за свързване на центрове за данни.

Съвременните големи езикови модели, като тези, които се разработват в центровете за данни на Microsoft от OpenAI, често се обучават върху много терабайти – десетки, ако не и стотици TB – данни. В същото време по-големите модели изискват по-големи изчислителни клъстери, съдържащи десетки хиляди графични процесори, работещи в синхрон, за да се обучават такива системи за смислено време.

Тъй като Microsoft се стреми да разраства бизнеса си с инфраструктура за изкуствен интелект, за да поддържа нови клиенти и създатели на модели, не е изненадващо, че има предизвикателства с капацитета между центровете за данни.

Не е ясно какъв допълнителен капацитет ще предостави партньорството на Microsoft. Подозираме, че част от това ще зависи от планирания случай на използване на модела, тъй като технологията и ограниченията ще се различават в зависимост от това дали Microsoft иска да мащабира своя GPU клъстер в множество сайтове, или просто иска да засили комуникациите между центровете за данни.

Помолихме хората в Редмънд за разяснения и ще ви информираме, ако получим отговор.

Като част от сделката Lumen се ангажира да мигрира поне част от работните си натоварвания, за да ги изпълнява в Microsoft Azure. Тези усилия очевидно ще включват интегриране на технологията за изкуствен интелект на Microsoft в продуктите на Lumen и използване на платформата за управление на идентичността и контрол на достъпа Entra на Redmond.

Lumen очаква, че миграцията ще ѝ спести повече от 20 млн. долара през следващата година и ще подобри обслужването на клиентите, което може да подскаже, че Lumen може да се стреми да прехвърли някои от ролите си в обслужването на клиенти на чатботовете на Microsoft, базирани на OpenAI. ®

Цената на Java предизвиква горчив вкус, а абонатите преминават към OpenJDK

0

Само 14% от абонатите на Oracle Java планират да останат с Big Red, според проучване, проведено след въвеждането на абонаментен модел, базиран на служителите.

В същото време 36% от анкетираните 663 потребители на Java заявиха, че вече са преминали към модела на ценообразуване на база служители, въведен през януари 2023 г. Малко след въвеждането на новия модел експертите предупредиха, че той ще доведе до значително повишаване на цените за потребителите, които го приемат. До юли световната компания за технологични проучвания Gartner прогнозира, че тези, които използват новия абонаментен пакет, ще бъдат изправени пред между два и пет пъти по-високи разходи в сравнение с предишния модел, базиран на използването.

По този начин, според проучването, проведено от независимата фирма за пазарни проучвания Dimensional Research, сред 86% от респондентите, използващи Oracle Java SE, които в момента преместват или планират да преместят всички или някои от своите Java приложения от средите на Oracle, 53% са заявили, че средата на Oracle е твърде скъпа. Четиридесет и седем процента са заявили, че причината за преместването е предпочитание към отворения код, а 38 процента са заявили, че причината е несигурност, породена от непрекъснатите промени в ценообразуването, лицензирането и поддръжката.

Дистанционната работа е предпочитаната придобивка при избора на ИТ позиция

0

Дистанционната работа, възможността за гъвкав работен ден и допълнителната здравна застраховка са трите най-важни социални придобивки, които IT служителите в България ценят в дадена позиция за работа. Това сочи проучване на българския Job Board на технологичната компания DEV.BG, която развива най-голямата общност от IT специалисти у нас.

„В анкетата, която проведохме сред нашата аудитория от технологични бизнеси, 53,3% от участниците определят дистанционната работа като водеща придобивка при избора на дадена позиция. В същото време интересът към обученията, картите за спорт и ваучерите за храна остава по-малък“ – посочва Светослав Димов, изпълнителен директор на DEV.BG. Друг важен извод е, че според предоставените от компаниите данни, очакванията на служителите в голяма степен се срещат с реалните предложения в IT индустрията, ако се разглеждат сумарно всички придобивки.

Хоумофисът е достъпен в по-голямата част от IT компаниите у нас, като в 12% от тях изцяло се следва този модел. В 48% от компаниите има избор между хоумофис и хибридна работа. При близо 33% от фирмите е позволен хибридният модел на работа – в част от дните от седмицата служителите може да останат у дома, а в останалите – трябва да са в офиса. При 6,5 на сто липсва подобна практика и техните мениджъри очакват физическо присъствие от служителите, предимно защото дейността им го изисква.

По отношение на работното време, повечето компании (66%) предлагат частично гъвкаво работно време, следвани от дружествата с изцяло гъвкаво време за работа (20 процента). В допитването на DEV.BG има фирми, които посочват, че предлагат едновременно и двете опции (5%), докато 9% държат на фиксирано работно време.

Малко над 50% от компаниите, участващи в проучването, предлагат стандартния 20 – дневен платен годишен отпуск, който не е особена придобивка, а е посочен като минимум в Кодекса на труда. 37% предлагат между 20 и 30 дни отпуск, а 7% са посочили – друго.  В някои фирми има опция той да се увеличи след края на изпитателния срок или за всяка следващата година, прекарана в компанията.

Друга придобивка, която се разглежда от компаниите в бранша е предоставянето на застраховка автокаско за онези служители, които имат лични автомобили.

Сред останалите водещи преимущества, които повечето компании предлагат, попадат още тиймбилдингите, допълнителното здравно осигуряване, месечната карта за спорт и сертификационните курсове. За сравнение ваучерите за храна и опцията за мобилен телефон или абонаментен план за устройство не са толкова често срещани сред IT бизнеса у нас.

Повече информация за проучването е достъпна тук:

https://dev.bg/digest/companies-it-perks-at-work-dc01/

SOFTONE представя своите нови решения SOFTONE HRMS и SOFTONE myWorkplace

0

Усилване на дигиталната трансформация в управлението на човешките ресурси

 

SOFTONE Bulgaria представи своите нови решенията SOFTONE HRMS и SOFTONE myWorkplace, като следва дългогодишната си традиция да лансира иновативни продукти и услуги. Напълно съобразени с основните принципи и ценности на SOFTONE – иновация, леснота и надеждност, тези нови инструменти обуславят ефективността на работното място и ангажираността на служителите, превръщайки дигиталната трансформация в безпроблемен процес за всеки бизнес, независимо от неговия размер и вид индустрията.

SOFTONE HRMS (система за управление на човешките ресурси) и SOFTONE myWorkplace предлагат цялостни решения за справяне с предизвикателствата на съвременния HR мениджмънт. Тези платформи рационализират комуникацията, позволяват достъп до данни в реално време и автоматизират процесите, като значително повишават цялостната ефективност. Чрез автоматизиране на рутинните задачи, те намаляват административната тежест, позволявайки на служителите да обработват заявките си по електронен път и свеждат до минимум необходимостта от директна намеса на отдел „Човешки ресурси“. Заедно тези платформи осигуряват интегриран подход за оптимизиране на HR процесите и подобряване на комуникацията на работното място.

SOFTONE HRMS гарантира, че отделите по човешки ресурси имат сигурен и незабавен достъп до точна информация, като им дава възможност бързо да вземат информирани решения. Платформата предлага 24/7 работа на всяко устройство, включително компютри, таблети и мобилни телефони, като гарантира, че HR функционалностите са винаги достъпни. SOFTONE HRMS включва интегрирано работно досие за цялостно управление на данни, квалификации, умения и представяне на всеки служител. Системата подпомага всички видове оценки на ефективността и процеси по получаване на обратна връзка, както и  проследяване в реално време на заявките за различни видове отсъствия и одобренията. Освен това SOFTONE HRMS предоставя подробно проследяване на програми за обучение, семинари и задължителни дати за преквалификация, както и инструменти за управление на набирането на персонал за ускоряване на процесите на наемане. Иновативните облачни решения осигуряват мобилност и лесна интеграция с други приложения.

SOFTONE myWorkplace е съвременна платформа за ангажиране на служителите, която предлага актуализации в реално време за фирмени новини, политики и индивидуални задачи. Той осигурява директен достъп до работните графици, позволявайки на служителите да ги преглеждат и управляват директно. Автоматизираните известия улесняват безпроблемната комуникация, като гарантират, че служителите винаги са информирани за важни актуализации. Платформата включва и self-service функционалности за служителите, които им позволяват да обработват заявки по електронен път и намаляват административното натоварване на отделите по човешки ресурси.

Интеграцията между SOFTONE HRMS и SOFTONE myWorkplace предоставя унифицирана платформа за управление на човешките ресурси и ангажираност на служителите, автоматизиране на задачи като заявки за отпуск, проследяване на присъствието и актуализации на заплатите, което води до повишена ефективност. Достъпът до данни в реално време дава възможност на мениджърите да използват различни метрики, за взимане на информирани решения, докато гъвкавите модели на работа поддържат дистанционно и адаптивно планиране. Тези решения насърчават непрекъснатата обратна връзка и оценка, както и растежа и развитието на служителите, а тяхната мащабируемост гарантира лесно внедряване и разширяване.

Тъй като българският бизнес разбира нуждата от дигиталната трансформация на своите HR процеси, внедряването на усъвършенствани решения ще революционизира ангажираността и представянето на служителите и ще повиши цялостната производителност. Внедрявайки иновативни технологии и използвайки опита, натрупан от доказано успешни интеграции, SOFTONE HRMS и SOFTONE myWorkplace допълнително оптимизират HR дейностите. Мощните им възможности могат да бъдат използвани през всяко устройство, спомагайки бизнес иновациите в организациите и тяхната адаптивност.