А при чём тут законы о ПДн? (или «Как 152-ФЗ зацементировал новую реальность»)

Или: Почему вас не защищают, а просто переводят на лицензированную слежку 🧩 Эпиграф Первая статья объяснила, как HTTPS перекроил рекламный рынок, как операторы переобулись в продавцов BigData, а производители устройств получили новый драйвер для устаревания железа. Но остался один вопрос, который...

Все блоги / Про интернет

L×Box: диагностика per-app трафика, посмотрим кто куда ходит

Недавно я дебажил проблему «Tinkoff Investments не открывается через VPN» — стандартная, split-routing проблема. Симптом: app запускается, картинки грузятся, но авторизационная сессия не поднимается, login висит. Через 30 минут возни со снапшотами /state, /connections, /logs и ручного...

Все блоги / Про интернет

[Перевод] Как Mozilla нашли 271 уязвимость в Firefox с помощью Claude Mythos

Две недели назад мы объявили, что с помощью Claude Mythos Preview и других AI-моделей нашли и исправили рекордное количество скрытых уязвимостей в Firefox. В этой статье подробности о подходе, результатах и советы для других проектов, которые хотят применять эти техники. Читать далее...

Все блоги / Про интернет

Как НЕ провалить аудит смарт-контрактов?

Кратко о себе: в прошлом разработчик смарт-контрактов (с 2017 года), с 2022 года работаю аудитором смарт-контрактов. Эта статья для тех, кто так или иначе интересуется информационной безопасностью и непосредственно аудитом смарт-контрактов (да и процессом аудита в целом). По итогам аудита могут...

Все блоги / Про интернет

[Перевод] Вирусы-вымогатели в 2026 году: DDoS в нагрузку, вербовка инсайдеров и подрядчики «вслепую»

Вирусы-вымогатели (ransomware) — это вредоносные программы, шифрующие данные жертвы или похищающие их с угрозой публикации, в обмен на выкуп. В 2025 году публично известных атак стало на 47% больше, чем годом ранее, а суммарные выплаты — упали. Группировки в ответ перестраивают тактику: разбираем...

Все блоги / Про интернет

Как я спас компьютеры миллионов юзеров Winget. История одного форка «Запрета»

Недавно я обнаружил вредоносный форк Zapret — да-да, тот самый Zapret 2 GUI. А дальше вы можете почитать нажав «Узнать больше!» Узнать больше!...

Все блоги / Про интернет

Прозрачный прокси-шлюз на роутере, часть 2: шаблонный конфиг, LuCI-страница и обход DPI для UDP-голоса

Три недели назад я опубликовал статью про настройку прозрачного прокси-шлюза на OpenWrt-роутере: VLESS+Reality, TPROXY, AdGuard Home, сплит-роутинг. Статья собрала около сотни содержательных комментариев — и значительная их часть оказалась справедливой критикой. По следам этой критики у меня за три...

Все блоги / Про интернет

Почему почти вся «защита» глаз от дисплеев — чистый маркетинг

Чуть больше года назад я в очередной раз листал PubMed в поисках интересных исследований по нутрициологии и случайно наткнулся на статью про компьютерные очки. Первой реакцией было что-то вроде: «А что там вообще можно исследовать? Всем же давно понятно, что такие очки защищают глаза от вредного...

Все блоги / Нетбуки и Планшеты

Убийца HTTP: Как HTTPS продали как «защиту», но на самом деле перекроили рекламный рынок

Или: Почему ваш браузер ругается на «небезопасный» сайт, хотя никто ничего у вас не крадёт, но ваш старый ноутбук отправляют на свалку 🔓 Пролог: Тот самый баннер, который всё объяснил Помните старую-добрую эпоху, когда вы открывали сайт через мобильный интернет Билайна, а поверх него, прямо поверх,...

Все блоги / Про интернет

Вероятно, последняя попытка сохранить интернет — «СтопЧебурнет»

Разработчик-активист создал Стопчебурнет.рф — сервис для координации обращений к Госдуме по вопросу интернет-блокировок. Мое мнение почему подобные инициативы важнее изобретения «идеального VPN» в статье. Читать далее...

Все блоги / Про интернет

Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04

Начиная с OpenSSH 9.7, sshd умеет автоматически ограничивать на время подозрительные IP без Fail2Ban и iptables. В Ubuntu 26.04 эта функция уже включена по умолчанию — даже если в sshd_config про неё ничего не написано. Предлагаю попробовать разобраться с тем, как это работает. Disclaimer: статья...

Все блоги / Про интернет

[Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript

30 апреля на PyPI обнаружили новую версию PyTorch Lightning, которая при импорте скачивала Bun и запускала 11,4 МБ опасного JavaScript-вора. Цель — браузеры, облачные API, GitHub-токены. Всего одна строчка импорта: import lightning — и все ваши API-ключи и данные будут скомпрометированы! Полный...

Все блоги / Про интернет

Wazuh: ручная регистрация агента — пошаговый гайд для сложных сетей

Автоматическая регистрация агента через веб-интерфейс Wazuh — это удобно. Но не тогда, когда за спиной NAT, VLAN, split-horizon DNS или корпоративные файерволы с загадочными правилами. В таких сценариях manage_agents остаётся единственным надёжным инструментом. Рассказываю, как вручную...

Все блоги / Про интернет

Сервис аудитных логов в облаке: архитектура и ценность для пользователей

На первый взгляд задача кажется простой: нужно зафиксировать событие и предоставить интерфейс для его просмотра. Но на практике за этим стоит множество интересных инженерных решений: как отбирать события, хранить их, масштабировать систему, не потерять данные в случае аварии. И как сделать сервис...

Все блоги / Про интернет

Информационная безопасность: профессия настоящего и будущего

Статья обзор на "лучшую профессию" современности и будущего - "информационная безопасность". Идея статьи пришла мне в голову, когда я готовила презентацию для студентов колледжа - будущих специалистов по информационной безопасности. Здесь мои рассуждения о плюсах «лучшей профессии», которые не...

Все блоги / Про интернет

Рынок CRM-услуг вырос на 38%: бизнес активно работает с клиентской базой

RetailCRM опубликовала ежегодный рейтинг агентств CRM-маркетинга....

Все блоги / Про интернет

Что именно сломалось: разбираем блокировки РКН/ТСПУ по слоям сетевого стека. Rkn Block Checker

У вас не открывается сайт. Браузер пишет «Не удалось установить соединение». Это всё, что он знает — и это бесполезно. Потому что «не открывается» - это как минимум четыре разных истории. DNS-резолвер провайдера соврал. ISP режет пакеты по IP. ТСПУ прочитал имя хоста в открытом поле TLS ClientHello...

Все блоги / Про интернет

Fake AI installers: как «установить Claude» может превратиться в запуск малвари

Найди одно отличие которое поможет избежать проблем. Новый тип атак на невнимательных пользователей. Читать далее...

Все блоги / Про интернет

Назад