Все блоги

Маркетинг без кнопки «пролистнуть»: московский предприниматель сделал рекламу прямо на борту самолёта

Соцсети замедляют — бизнес взлетает....

Все блоги / Про интернет

Spark_news: В России с 1 июня вводят новые ГОСТы для гостиниц и приёма иностранцев

...

Все блоги / Про интернет

Голливуд вбухал миллионы в защиту DVD, а сломал её норвежский школьник, которому просто хотелось смотреть кино на Linux

Значит так. Есть такой расхожий сюжет: жадные корпорации придумали защиту, а злые хакеры её взломали. Красиво, драматично, и конечно-же неправда. С защитой DVD всё было ровно наоборот: её похоронили не хакеры, а собственное правительство США, причём заранее, на этапе чертежа. А голливудские студии...

Все блоги / Про интернет

Контроль целостности трёх «К» в Kubernetes: как не доставить в прод вредоносный код

Между сборкой контейнера в CI и его запуском на узле есть длинная цепочка, в которой злоумышленники могут что-то подменить. Образ в registry, слои на диске, конфигурация в etcd, бинарники рантайма — каждый участок требует своей защиты. Рассказываем, как мы реализовали сквозной контроль целостности...

Все блоги / Про интернет

Подборки онлайн-курсов по востребованным направлениям + рейтинги и сравнение программ

Сравнивайте программы и выбирайте....

Все блоги / Про интернет

Василевский Никита: Когортный анализ: как оценить качество клиентов и эффективность маркетинга

...

Все блоги / Про интернет

Боль реагирования: как процессы информационной безопасности влияют на расследование инцидента

Расследование инцидентов — это критически важный подпроцесс управления инцидентами информационной безопасности, направленный на выявление первичного вектора компрометации, минимизацию ущерба и предотвращение подобных инцидентов в будущем. Эффективность расследования зависит от трех ключевых...

Все блоги / Про интернет

Spark_news: Сотрудники в возрасте до 24 лет чаще всего не задерживаются на одном месте дольше 1,5 года

...

Все блоги / Про интернет

Чип и фейк спешат напомнить: Как делались фейки до прихода ИИ (и почему они ужасны)

Сделать дипфейк легко и уже никого не удивить очередным нейросеточным экзерсисом. А вот чипфейки — идеологические предшественники дипфейков — были куда интереснее. А часто еще и смертоноснее. Сегодня мы взглянем на их историю, а также узнаем как скамеры, политические интриганы, журналисты, тролли и...

Все блоги / Про интернет

Мы Жука-мошенника прижучили, или как научить ребенка киберграмотности на его языке

TL;DR Статья о том, как доношу основы киберграмотности 10-летней дочери с помощью современных методов. На основе Story Cubes совместно разработали сюжет, затем «в ИИшнице нарисовали» вебтун (вид комикса такой, оказывается), который ребёнок теперь сам распространяет среди школьных подруг. Под катом...

Все блоги / Про интернет

Глава 2.4. Образование и саморазвитие: почему скорочтение не делает нас умнее, а марафоны желаний — богаче

От тела перейдём к голове. Сфера образования и саморазвития — пожалуй, самая прибыльная для продавцов "грилей". Здесь обещают не просто здоровье или красоту, а успех, богатство, счастье. И спрос на эти обещания бесконечен. Скорочтение: быстрее — не значит глубже В конце XX — начале XXI века...

Все блоги / Блоги людей

Нажал «Принять» — и забыл. А мы уже внутри

В рамках проведения внутреннего аудита информационной безопасности (Red Team) перед нами стояла задача найти новые вектора атаки на инфраструктуру компанию. Мы знали, что все оконечные устройства оснащены EDR с поведенческим анализом. На периметре не было уязвимых сервисов или других точек входа....

Все блоги / Про интернет

Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI/CD

Статья получилась большой: практик много, и каждая из них важна по-своему. Я собрал её как набор best practices: не все пункты нужны каждому проекту, но почти каждый пункт однажды всплывает на ревью, в CI или после неприятного инцидента. Я старался писать для разных грейдов: от базовых ошибок вроде...

Все блоги / Про интернет

[Перевод] Бенчмарк для оценки LLM в задачах триажа security-находок

Я создал собственный бенчмарк для оценки языковых моделей, потому что стандартные публичные тесты не отвечают на мой главный вопрос: какая модель лучше справляется с триажем security-находок. Эта задача отличается от оценки общей сообразительности модели. Читать далее...

Все блоги / Про интернет

Важно не то, как ты сделал, а то, что́ ты выбрал и почему

Вместо вступления В прошлой заметке я писал о творчестве в эпоху нейросетей. О том, что вход стал низким, качество — средним, а количество — бесконечным. И задал вопрос: что теперь ценно? Ответ пришёл неожиданно. Не от айтишников, не от футурологов, а от… музыкальной индустрии. Диджей. Человек,...

Все блоги / Блоги людей

DNSSEC validation на Go: написал свой validator и не до конца сошёл с ума

Я пилю VantageDNS, privacy-focused recursive DNS-резолвер с фильтрацией. Edge-фронт на Go, 10 нод по миру, миекговский miekg/dns под капотом. На каком-то этапе у меня закончились отговорки, и пришлось писать DNSSEC validator. Своими руками. Ночью. Под кофе восьмой кружки. Ниже расскажу, как устроен...

Все блоги / Про интернет

Пять одноплатников мая 2026 года: Intel N300, RISC-V с AI и невыпущенный Raspberry Pi 6

Одноплатники большинства производителей давно перестали быть просто альтернативой Raspberry Pi. Ну а за последние несколько месяцев появились платы с 10-гигабитной сетью, поддержкой нескольких NVMe-накопителей, памятью LPDDR5 объемом до 16 ГБ и новыми RISC-V процессорами, которые постепенно...

Все блоги / Нетбуки и Планшеты

(Не)безопасный eBPF: что маркетологи забыли упомянуть об уязвимостях

eBPF называют «безопасным по умолчанию». Но что, если это не так? Все хвалят eBPF за «безопасность и изоляцию». Но что если данные из вашей eBPF-мапы может прочитать любой процесс с правами root? Я не буду учить писать свой eBPF-хелпер. Я покажу практический пример демонстрации этой уязвимости....

Все блоги / Про интернет