Фениксум: «Дорого, долго и сбежит» — компании до сих пор боятся брать новичков
...
GitHub и PyPI сбоят в России: РКН предлагает ГосVPN — что это значит и что делать
Если у вас в начале июня внезапно завис git clone, а pip install начал валиться на каждом втором пакете — выдохните, дело не в вас и не в карме. С мая 2026 доступ к ключевым инструментам разработчика из России потихоньку деградирует. 8 июня Роскомнадзор предложил отрасли решение, и отрасль...
Заморозка по fingerprint: как ТСПУ в июне 2026 ломает соединения по поведению, а не по протоколу
Полгода назад я написал здесь разбор «почему VLESS работает» — он собрал 169 тысяч просмотров и под тысячу закладок. Я тогда уверенно заявил: REALITY не отличить от обычного HTTPS, поэтому он держится там, где всё остальное давно отвалилось. Прошло полгода — и оказалось, что я был прав ровно...
WebScan v2.0: от идеи до pip install за одну неделю — путь, ошибки и бенчмарк
Предыстория 1 день назад я опубликовал первую статью про WebScan из Песочницы Хабра. Честно — не ожидал ничего особенного. Думал придут 50 человек, может кто-то поставит звезду на GitHub. Вышло иначе. За первые сутки статью прочитали 548 человек. Потом пошли 10К охват, закреплённый пост на канале с...
Актуальная схема получения доступа к аккаунтам Telegram и Max
Современные месенджеры позиционируют себя как очень безопасные средства для общения, защищённые по последнему слову техники привязкой мобильного номера, сложными паролями, многофакторными аутентификациями, криптопротоколами и прочими наворотами. Это создаёт у пользователей ложную уверенность в том,...
Browser Policy Manager: история создания и технические решения
Я около десяти лет занимаюсь русской локализацией Mozilla и сейчас являюсь лидером русской локализации. За это время я много раз видел Firefox с пользовательской стороны, со стороны сообщества, со стороны перевода интерфейса и документации. Но в корпоративной среде браузер выглядит иначе. Там это...
Антивирус бессилен: только ИИ видит аномалии в промышленных сетях
По мере того как ландшафт промышленной кибербезопасности осваивает технологии искусственного интеллекта (ИИ) и машинного обучения (ML), меняются и подходы к обнаружению аномалий в средах операционных технологий (OT) и промышленных систем управления (ICS / АСУ ТП). Внедрение этих инноваций не только...
JSON Feed для AI-агентов: Почему RSS умер, а JSON правит бал
Или: Как накормить нейросеть структурированным завтраком, а не овсяной кашей из XML 📡 Пролог: RSS не умер. Его просто… перестали слушать RSS был великим протоколом. В 2000-х он позволял читать любимые блоги без соцсетей, без алгоритмов, без рекламы. Это был открытый веб в чистом виде. Но в 2026...
[Перевод] Я протестировал все IP KVM у себя в лаборатории
С момента выхода PiKVM в 2017 году рынок IP KVM стал активно развиваться. Я протестировал почти все из этих устройств и готов дать объективную оценку каждому. Для удалённого управления компьютером из любой точки LAN вы можете использовать инструменты вроде Remote Desktop, Screen Sharing или VNC. И...
Как работает эта ваша суриката
Всем привет! Моя работа связана с анализом сетевого трафика и написанием детектирующих правил Suricata. Я хочу поделиться с вами опытом работы с данным инструментом. Разберёмся в тонкостях работы этого ids/ips решения, научимся писать сигнатурные правила, а также понимать, как их писать для...
Почему может быть опасно держать открытыми Mini Apps в Telegram или где нибудь ещё: Focus Hijacking на практике
И так, вы в Telegram Web и вы запускаете безобидное на первый взгляд Mini App, сворачиваете его или просто переключаетесь на соседний приватный чат, чтобы продолжить переписку. Казалось бы, контексты изолированы, фрейм приложения неактивен, и вы в полной безопасности. Но так ли это на самом деле?...
Солнце — не помеха. Электронная книга как почти лучший навигатор для велосипедиста (лонгрид)
У автомобилистов проблем с видимостью экрана навигации нет. Вставил смартфон на своё законное место, включил навигацию, и поехал! А у тех, кто катается по открытому воздуху (не только велосипедисты, но и мотоциклисты, самокатчики, квадроциклисты и т.д.), проблема есть. Пока едешь в тени или при...
Редакция Spark.ru: Жизнь за «стеной» или как себя чувствуют интернет и люди в условиях ограничений
...
Свой VPN для дома и семьи: дёшево, просто, без знаний Linux
Несколько лет назад я перестал доверять чужим VPN. Не из паранойи, а по скучной причине: бесплатный сервис живёт на твоих данных, платный - на твоём доверии, и оба разом отваливаются, когда их блокируют. А блокируют сейчас волнами, под выходные особенно. Свой сервер звучит как “ну, надо быть...
Медиа против машин: Почему крупные игроки прячут контент от нейросетей
Или: Как монетизировать контент, когда поисковики перестали платить 🛡️ Пролог: Две стратегии, два мира В 2026 году чётко обозначились два подхода к контенту. Подход А (массовый, SEO-шный). Вы открываете доступ для всех: людей, ботов, нейросетей. Вы надеетесь, что вас увидят в поиске, процитируют в...
Открытый CLI-инструмент для bug bounty на чистом Python — архитектура и разбор плагинов
WebScan — асинхронный CLI-сканер безопасности на чистом Python. За неделю вырос до 15 плагинов: XSS, SQL инъекции, CORS, Path Traversal, SSRF, утечки API ключей и многое другое. Safe Mode, proxy, SOCKS5, пять форматов отчётов включая SARIF. В статье разбираю архитектуру и сравниваю с Nikto. Читать...
Редакция Spark.ru: “Угнетай нас, Батя!”. История одной династии бизнесменов
...
Игра в имитацию: следующий шаг
WireGuard довольно быстро стал популярным VPN-протоколом: простой, быстрый, с аккуратной архитектурой и без тяжёлого наследия, он выгодно выделялся на фоне монстров вроде IPsec и OpenVPN. Но, как это часто бывает, сильная сторона со временем стала и слабым местом. Протокол оказался не только...