Моделирование угроз для тех, у кого лапки (и ручки)

Привет, Хабр! Меня зовут Сергей Зиновьев, я бизнес-партнёр по информационной безопасности в Авито. Если какие-то сканы на безопасность кода легко автоматизировать, то с уязвимостями на этапе проектирования всё обстоит сложнее. Для превентивного выявления подобных проблем организации и сообщества...

Все блоги / Про интернет

Почему GearUP Booster быстрее VPN и как вообще работают подобные игровые бустеры

Есть класс сервисов: GearUP Booster, ExitLag, NoPing, LagoFast и похожие штуки. Они обещают снизить пинг, убрать packet loss и дать возможность играть на серверах другого региона. Формально это очень похоже на VPN: трафик идёт не напрямую от игрока к игровому серверу, а через промежуточную...

Все блоги / Про интернет

Глава 2.2. Диеты и питание: почему суперфуды не спасут, а гречка — спасёт

От медицины логично перейти к тому, что стоит у каждого на тарелке. Питание — сфера, где мифов, наверное, даже больше, чем в фармакологии. Здесь тоже есть свои "мультиварки" и свои "грили". И цена ошибки здесь — не только деньги, но и здоровье, и качество жизни. Вечный двигатель маркетинга:...

Все блоги / Блоги людей

Как выстраивать коммуникацию с международной игровой аудиторией: мнение эксперта

Адаптируем коммуникацию под миллиарды игроков по всему миру....

Все блоги / Про интернет

Ransomware: математический аппарат на службе зла. Способы защиты

Всем салют! Это снова Илья Борисов из антивирусной лаборатории Positive Technologies. Защита от киберугроз, в том числе от атак шифровальщиков, начинается с построения безопасной экосистемы. Ее техническую основу составляют взаимосвязанные продукты разных классов: песочницы, антивирусы, системы...

Все блоги / Про интернет

Профессиональные блоги как инструмент роста: что читаете вы?

Почти половина айтишников — 46 процентов — целенаправленно развивают личный бренд, из них 51% делает это через социальные сети и блоги. Это данные совместного исследования «Солара» и Хабра. Чаще всего в этом контексте говорят об авторах: блог помогает им структурировать опыт и усиливает...

Все блоги / Про интернет

Медицина под ударом: как предотвратить утечки данных

Привет, Хабр! Сегодня хотим обсудить утечки информации, пожалуй, в одной из самых чувствительных для человека отраслей — здравоохранении. Ведь здесь хранятся не просто персональные данные, а сведения, касающиеся глубоко личных аспектов жизни — диагнозы, регулярно выписываемые лекарства, результаты...

Все блоги / Про интернет

HTTPS-перехват на практике

Перехват HTTPS — это техническая концепция и хакерская техника, которая заключается в обходе шифрования TLS для инспекции защищённого трафика. Таким образом, злоумышленник может активировать DPI незаметно для владельца сайта и его посетителей — и эффективно просматривать их трафик в то время, как...

Все блоги / Про интернет

Трансформер в on-premise AppSec: как мы встроили ML-модель для классификации секретов в продукт без GPU

Рассказываем, как мы интегрировали CodeBERT-based модель классификации секретов в production-продукт с жёсткими ограничениями по железу, сократив время инференса с 320 до 90 секунд и размер модели с ~600 до ~130 МБ — без дискретных ускорителей и тяжёлых зависимостей. Читать далее...

Все блоги / Про интернет

[Перевод] Cilium и защита CI/CD: как опенсорс-проект уровня ядра Kubernetes защищает свою цепочку поставок

Cilium работает в сетевом пути уровня ядра в миллионах Kubernetes-pod'ов: от облачных провайдеров до собственных кластеров банков и телекомов. Если бы кто-то скомпрометировал сборочный пайплайн Cilium, зона поражения была бы сопоставима с инцидентом SolarWinds, но в облачно-нативной...

Все блоги / Про интернет

Карго-культ аудита

Начинать, наверное, нужно с рассказа о том, что такое карго-культ вообще. Если кратко: люди в довольно примитивных обществах наблюдали, как огромные самолёты сбрасывали продовольствие и боеприпасы воюющей армии, и решили, что для того, чтобы тоже получать «подарки», нужно не изобрести самолёт, не...

Все блоги / Про интернет

Как я делал VPN-сервис в 2026 году

VK без предупреждения удаляет IP-адреса. Доступ к Telegram блокируют со всех российских VPS. Обход белых списков классическим способом - под угрозой. Это не список проблем — это первые два месяца работы VPN-сервиса в 2026 году. Все начиналось обычно: без мата, ругани, алкоголя... Читать далее...

Все блоги / Про интернет

Глава 2.1. Медицина: как отличить мультиварку от гомеопатии

Из всех сфер, где сталкиваются "рабочие инструменты" и "красивые грили", медицина — самая острая. Здесь цена ошибки — не деньги, не время, а здоровье и жизнь. И здесь же — самое большое поле для спекуляций. Тест на мультиварку: антибиотики Возьмём для начала то, что сомнений не вызывает....

Все блоги / Блоги людей

Шифрование на уровне протокола

Как организовать шифрование на уровне протокола? На самом деле тема непростая и пожалуй (имхо) это как раз та самая тема, где прийти к компромиссу почти никогда не получается. Разве что просто не передавать чувствительные данные вовсе. Я расскажу как шифрование можно организовать на уровне...

Все блоги / Про интернет

Zero Trust для подрядного доступа: четыре слоя Identity, Device, Access и Monitoring

По данным BI.ZONE, почти треть инцидентов с шифрованием в России в 2025 году пришлась на атаки через подрядчика. Не через FW-периметр, а через легитимный канал: учетку внешнего исполнителя, общую сеть, привилегии, выданные под задачу и оставшиеся навсегда. Это разбор-практикум: как избежать...

Все блоги / Про интернет

Задолбал нейрослоп: честный разбор, почему мы не можем без него

У нейросетей есть особенности, которые делают их незаменимыми помощниками. Они могут за секунду обработать огромное количество информации, и неважно, на каком языке она написана. Включая языки программирования. Нейросеть моментально переключается с Python на Assembler, собирает информацию из статей...

Все блоги / Про интернет

VK обновила алгоритмы для авторов ВКонтакте

Система рекомендаций сразу выводит контент на широкую аудиторию и помогает расти оригинальным авторам вне зависимости от количества подписчиков. Благодаря продуктовым изменениям и новым ML-моделям AI VK просмотры постов таких авторов ВКонтакте выросли почти в 5 раз, а количество новых подписчиков...

Все блоги / Про интернет

Privacy-by-design: что наш edge не пишет на диск и почему это сложнее, чем кажется

Я пилю VantageDNS — рекурсивный DNS-резолвер с фильтрацией. NextDNS-clone, если коротко: юзер настраивает роутер на наш DoH endpoint, а мы рекурсивно резолвим и заодно режем рекламу, трекеры и malware. Privacy-фокус для такого продукта это не маркетинговая фича, а архитектурное ограничение, которое...

Все блоги / Про интернет

Назад