Как приготовить обфускацию в JavaScript и не сжечь лабораторию: AST, babel, плагины

Вероятно каждый программист или компания, сталкивались с мыслями о своей крутости или хотя бы крутости своих алгоритмов 😎. Разумеется, в этом случае может возникнуть соответствующее нежелание делиться разработками с широкой аудиторией. Данная проблема минимизируется переносом части кода на сервер...

Все блоги / Про интернет

Секреты в Java-сервисах на Spring: где брать и как обновлять

Привет, Хабр! Меня зовут Андрей Чернов, я Java‑архитектор в СберТехе, где разрабатываю архитектуру микросервисов. Сейчас я расскажу про нюансы работы с секретами в Java‑сервисах на всеми любимом Spring Boot и про наш опыт такой работы. В современном мире практически не осталось автономных, ни с чем...

Все блоги / Про интернет

Власти хотят собирать геоданные россиян

На платформе «Гостех», объединяющей госуслуги и информационные системы, ведётся разработка службы по сбору и обработке обезличенных геотреков абонентов мобильной связи — данные будут предоставлять операторы, сообщает Forbes. Это лишь один из проектов программы «госозера» данных, описанной в...

Все блоги / Нетбуки и Планшеты

Борьба со спамом и мошенничеством или почему не надо блокировать голосовые звонки в мессенджерах

Борьба со спамом и мошенничеством или почему не надо блокировать голосовые звонки в мессенджерах Несколько дней назад на Коммерсант Ру пояилась новость https://www.kommersant.ru/doc/7402091 Минцифры и Роскомнадзор обсуждают ограничения на звонки в мессенджерах Как стало известно «Ъ», Минцифры и...

Все блоги / Про интернет

Два столпа Linux мониторинга

И снова здравствуйте! Продолжаем наш цикл статей о методах сбора данных (Прошлые статьи здесь и здесь). В данной (третьей) статье опубликована сжатая аналитика по двум технологиям сбора на Linux Endpoint на основе проработки наших продуктов по лог-менеджменту и сбору событий. Читать далее...

Все блоги / Про интернет

Apple Pro Weekly News (16.12 – 22.12.24)

Подходит к концу 2024 год, а значит время подводить итоги: для Apple это был очень трудный год, но немного успехов всё же есть – вспоминаем всё самое яркое и интересное за год. Какие планы у компании уже на 2025 год? Какие челленджи приготовила Apple владельцам часов на первые дни нового года? А...

Все блоги / Нетбуки и Планшеты

Анимодзи-эпидемия: как и почему крупные бренды используют бегущую строку в Телеграм-посевах и как её сделать

Как работает трендовый формат, который вы не могли не заметить....

Все блоги / Про интернет

Сделали рекламу у микроинфлюенсеров в Telegram. Рассказываем, каких результатов добились

Лучше меньше, да лучше. Кейс про работу с небольшими авторскими каналами....

Все блоги / Про интернет

Чего хотят предприниматели и маркетологи от рекламных и ивент-агентств

Предприниматели и маркетологи ожидают от рекламных агентств глубокого понимания рынка, конкурентов и целевой аудитории....

Все блоги / Про интернет

Харденинг zVirt: защищаем виртуальную среду от хакеров

Один из наших клиентов поделился деталями атаки, в результате которой злоумышленники зашифровали диски многих виртуальных машин на его платформах виртуализации. Другой наш партнер рассказал такую историю — некоторые виртуальные машины в его парке начали активно, не характерно для них, потреблять...

Все блоги / Про интернет

Developer-центричный подход в обеспечении безопасности приложений

Привет, Хабр! Меня зовут Нияз Кашапов, я AppSec Lead в Купере. Недавно я рассказывал на ecom.tech Information Security meetup, как выстраивается процесс написания безопасного кода и разбора срабатываний статических анализаторов. Эта статья — изложение моего выступления с дополнительными...

Все блоги / Про интернет

Обзор 8 платформ для виртуализации с сертификацией ФСТЭК: что выбрать?

В последнее время государство усилило требования к информационной безопасности. Это коснулось государственных информационных систем, критической инфраструктуры и систем обработки персональных данных. Теперь компаниям приходится выбирать между двумя вариантами защиты виртуальной инфраструктуры:...

Все блоги / Про интернет

Awareness? Да кому это вообще нужно?

Проблема — налицо: рынок специалистов по awareness в России почти пуст, а сами компании не всегда понимают, зачем это вообще нужно. Также неплохо было бы понимать, что мы хотим от специалистов по awareness и какими качествами он должен обладать. Но давайте по порядку. На данную тему буду рассуждать...

Все блоги / Про интернет

(Не) безопасный дайджест New Year Edition: «бот» среди «своих», бусидо против мошенничества, ТБ слитых «снежинок»

За 2024 год мы наблюдали массу громких взломов, утечек, факапов и просто забавных новостей из мира ИБ. Под Новый год традиционно попросили Алексея Дрозда (aka @labyrinth), нашего начальника отдела безопасности, поделиться его личным топом самых запомнившихся ИБ-событий года. (И мемов накидали)...

Все блоги / Про интернет

Топ слов года у российских телеграм-блогеров

«Человек» стало главным словом среди российских блогеров по итогам 2024 года....

Все блоги / Про интернет

Коммуникации переходят на «МЫ»

Спрос на смысловые коммуникационные кампании значительно вырос....

Все блоги / Про интернет

Incident response XXII века: как PAM-система помогла выявить атаку в прямом эфире

В статье «Reign of king: тактики и инструментарий группировки Obstinate Mogwai» от Центра исследования киберугроз Solar 4Rays есть интересный кейс атаки через подрядчика. Важную роль в этом сыграла PAM-система Solar SafeInspect, установленная у заказчика. Изначально, системы класса Priviliged...

Все блоги / Про интернет

Базовая настройка SAST и DAST для django в gitlab cicd: как быстро внедрить решения по безопасности

Привет, меня зовут Егор и я Tech Lead в компании ИдаПроджект :) Занимаюсь стратегией, процессами и командами в направлении backend разработки. Сегодня расскажу вам о базовой настройке SAST и DAST для django в gitlab cicd. В разработке использование SAST (Static Application Security Testing) и DAST...

Все блоги / Про интернет

Назад