Александр Севостьянов, АО «ДИАЙПИ» (ТМК++): «Если вы данные не контролируете, вы ими не управляете»

Привет, Хабр! У нас есть традиция: периодически делимся рассказами крутых ИБ-специалистов и руководителей, которые на практике реализуют проекты по защите компаний разных отраслей. Сегодня микрофон у Александра Севостьянова, Директора Дирекции по экономической безопасности АО «ДИАЙПИ» - Советника...

Все блоги / Про интернет

Специальный выпуск Apple Pro Weekly News WWDC25

Прокатилась гигантским стеклянным шаром и проскакала по всем ступеням презентация Apple на всемирной конференции разработчиков WWDC25 и хотя сама конференция ещё будет идти до самого 13 числа, уже можно обсудить новинки: iOS 26, iPadOS 26, macOS 26, watchOS 26, tvOS 26 и visionOS 26. А там есть...

Все блоги / Нетбуки и Планшеты

Операция Phantom Enigma: бразильские пользователи под ударом вредоносного расширения

В начале 2025 года специалисты группы киберразведки TI-департамента экспертного центра безопасности Positive Technologies обнаружили вредоносное письмо, в котором предлагалось скачать файл с подозрительного сайта. Выявленная цепочка атаки приводит к установке вредоносного расширения для браузера...

Все блоги / Про интернет

Hydroph0bia (CVE-2025-4275) — тривиальный обход SecureBoot в UEFI-совместимых прошивках на базе платформы Insyde H2O

Здравствуй, читатель. В этой статье я расскажу про найденную мной не так давно серьезную уязвимость в UEFI-совместимых прошивках на базе платформы Insyde H2O, которая присутствует в них примерно с 2012 года и (на большинстве существующих ныне систем) продолжает присутствовать. Уязвимость эта...

Все блоги / Про интернет

Трамп разрешил сверхзвуковые полёты над США, а также подписал указы об аэротакси и дронах

Президент США Дональд Трамп подписал серию указов, направленных на укрепление лидерства страны в сфере передовой авиации — включая сверхзвуковые пассажирские перелёты, электрические летательные аппараты вертикального взлёта и посадки (eVTOL), а также дронов. По заявлениям Белого дома, новые меры...

Все блоги / Нетбуки и Планшеты

Apple готовит обновлённую версию зарядки MagSafe мощностью 45 Вт (3 фото)

Apple разрабатывает обновлённую версию зарядки MagSafe с поддержкой стандарта Qi 2.2. Информация об этом появилась на сайте тайваньского регулятора NCC, где были замечены модели A3502 и A3503. Это первые устройства Apple с официальной поддержкой Qi 2.2 — стандарта, который предлагает ряд...

Все блоги / Нетбуки и Планшеты

Вышла /e/OS 3.0 — мобильная ОС без Google с упором на приватность (2 фото)

Проект /e/OS представил крупное обновление до версии 3.0 своей мобильной системы. Платформа ориентирована на пользователей, которые хотят избавиться от Google-сервисов. Апдейт включает множество доработок, новые функции конфиденциальности и расширенную поддержку устройств....

Все блоги / Нетбуки и Планшеты

Энтузиаст создал копию компьютера Atari размером с монету (3 фото)

Польский инженер Пётр Остапович создал необычный ремейк компьютера Atari из 80-х. От оригинала он отличается не только куда более скромными габаритами, но и производительностью, при этом все основные функции классической модели полностью сохранены....

Все блоги / Нетбуки и Планшеты

[Перевод] Призраки в коммитах: как я заработал $64 000 на удаленных файлах в Git

Сегодня расскажу, как построил систему, которая клонирует и сканирует тысячи публичных GitHub-репозиториев — и находит в них утекшие секреты. В каждом репозитории я восстанавливал удаленные файлы, находил недостижимые объекты, распаковывал .pack-файлы и находил API-ключи, активные токены и учетки....

Все блоги / Про интернет

Маркетинговая стратегия: от анализа до реализации

Научитесь строить успешные кампании с поддержкой опытных менторов....

Все блоги / Про интернет

RetailCRM 11: новый взгляд на работу с клиентскими данными

Рассказываем о новых инструментах для продаж, маркетинга и программы лояльности....

Все блоги / Про интернет

Маскирование данных при работе с LLM: защита бизнеса от утечек и штрафов по 152-ФЗ

Корпоративный сектор всё активнее внедряет решения на базе больших языковых моделей (LLM) — от генерации документов до поддержки пользователей и автоматизации внутренней аналитики. Однако вместе с ростом эффективности растут и риски, особенно когда речь идёт о передаче персональных данных. Для...

Все блоги / Про интернет

Создаем дачный офис: небанальные гаджеты для удалёнщика-дачника

Дача — мое место силы и вдохновения. Если вам так же, как и мне, невыносимо работать в весенне‑летний период в четырех стенах в городе, то давайте посмотрим, что нам поможет получить наибольшее удовольствие от трудовой деятельности на природе. И здесь — не про уход за грядками. Речь пойдет о...

Все блоги / Нетбуки и Планшеты

bit kogan: Российский рынок: остановка в пути

...

Все блоги / Про интернет

Spark_news: Supl.biz привлекает инвестиции от «Инносферы» и расширяет цифровые возможности для бизнеса

...

Все блоги / Про интернет

Spark_news: «Т-Банк» начнёт собирать биометрию у клиентов на дому

...

Все блоги / Про интернет

[Перевод] Проверяем написанную LLM библиотеку OAuth на уязвимости

Сегодня я решил изучить новую библиотеку Cloudflare OAuth provider, которую, судя по заявлениям, почти полностью написали при помощи LLM Claude компании Anthropic: Эта библиотека (в том числе и документация по схеме) была по большей мере написана при помощи Claude — ИИ-модели компании Anthropic....

Все блоги / Про интернет

Мой опыт с AR/VR очками Xreal Air и Quest 3: сравнение возможностей и сценарии использования

В двух предыдущих статьях я рассказал, как использую AR-очки Xreal Air и VR-гарнитуру Quest 3, поделился первыми впечатлениями и описал, как они вписались в мою жизнь и работу. Теперь я хочу подвести итог, сравнить эти устройства и показать, для каких задач они подходят лучше всего. В этой статье я...

Все блоги / Нетбуки и Планшеты