CLOUD Act, GDPR и ваш DNS: что на самом деле может ваш провайдер

Сразу важное: я не юрист. Я инженер, который пилит свой DNS-резолвер по ночам, и читал законы не от хорошей жизни, а потому что это мой бизнес, и мне надо было понять, что я могу обещать пользователю, а что нет. Всё, что ниже, моя интерпретация после чтения первоисточников, а не legal advice. Если...

Все блоги / Про интернет

45 лет тюрьмы за DROP TABLE и переход Карпатого в Anthropic

15-й выпуск IT-новостей от OpenIDE! Вредоносная версия плагина провисела в VS Code Marketplace 18 минут и этого хватило, чтобы слить конфиги Claude Code, ключи AWS и 3800 репозиториев GitHub. Параллельно двое братьев удалили 96 правительственных баз данных за ~1 час после увольнения по Teams, а...

Все блоги / Про интернет

Зумеры в 1,5 раза чаще интересуются запуском своего бизнеса на маркетплейсах, чем иксы

Почти половина зумеров (48%) считает интернет-торговлю, в том числе на маркетплейсах, самым подходящим вариантом для открытия собственного бизнеса. Это больше, чем у миллениалов и иксов — 43% и 32% соответственно. При этом примерно каждый второй зумер полагает, что первый бизнес лучше всего...

Все блоги / Про интернет

Глава 1.1. Кухонная эпопея, или Как не купить очередной пылесборник

Начнём с того, что есть на каждой кухне. Или не на каждой. Или стоит, но пылится в дальнем углу шкафа. Оглянитесь вокруг. У вас наверняка найдутся вещи, которые вы купили под влиянием рекламы, красивых фотографий в инстаграме или советов друзей, а потом пользовались ими от силы пару раз....

Все блоги / Блоги людей

[Перевод] От capabilities к AppArmor: что реально остановит атакующего в контейнере

Скомпрометированный контейнер — это момент истины для всех настроек безопасности: злоумышленник уже внутри, команды выполняются, и дальше важно понять, что действительно ограничит его действия. В этой статье на одной рабочей нагрузке разбирается, как capabilities, seccomp и AppArmor закрывают...

Все блоги / Про интернет

Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году

Привет, Хабр! На связи Кирилл Морданов, PR-менеджер Своего Банка. Наша DevRel-команда регулярно вытаскивает на свет интересные кейсы и инсайды от технических специалистов СВОЙ Тех, чтобы вытащить наружу самые сочные инсайды. В этот раз с чашкой кофе я дошел до Алексея Ахмеева, начальника управления...

Все блоги / Про интернет

Всё об информационной безопасности. Кибербезопасность. DevOps, CI/CD. Хакеры. Алексей Федулаев

Информационную безопасность часто представляют как скучную «айтишную охрану» — поставил антивирус, настроил пароли и можно спокойно спать. В реальности это высокотехнологичная сфера, где каждый день идут настоящие боевые действия: уязвимости в коде, сложные DevSecOps-процессы, защита миллионов...

Все блоги / Про интернет

Как определить LLM под капотом чат-бота: учебный эксперимент по black-box fingerprinting

Когда мы тестируем LLM‑приложение в режиме black box, мы видим только интерфейс: отправили сообщение — получили ответ. При этом модель под капотом может быть любой: DeepSeek, Qwen, GLM, Mistral, Llama, Claude, GPT, Gemini или локальная fine‑tuned модель. Для обычного пользователя это часто неважно....

Все блоги / Про интернет

Облако под защитой от DDoS: чем On-Demand отличается от Always-On

Привет, Хабр! Меня зовут Роман Доморацкий, я руководитель направления разработки Рег.облака. Мои команды отвечают за то, чтобы сетевые и инфраструктурные функции облака появлялись в личном кабинете. В этой статье хочу разобрать не защиту от DDoS вообще, а более узкий сценарий — как в облаке...

Все блоги / Про интернет

Почему мудрость не продаётся в маркетплейсах

(вместо введения к циклу «Физический интеллект») О возрасте и других неудобных вещах Говорят, первые сорок лет жизни мальчика — самые сложные. Это шутка. Но в каждой шутке есть доля шутки, а всё остальное — правда. Сорок лет — это возраст, когда ты перестаёшь мерить себя чужими линейками. Когда ты...

Все блоги / Блоги людей

Цифровой сомелье: Почему умение выбирать станет важнее умения делать

Или: Как нейросети превратили творчество в рутину, а вкус — в главный капитал 🍷 Пролог: Рынок лопнул. Товара — вагон Представьте мир, где вино льётся рекой. Бесплатно. Безлимитно. Любой сорт, любой год, любой производитель — всё это нейросеть сделает за вас по запросу «сделай как Бордо, только...

Все блоги / Про интернет

Послания от ангелов и первый шаг к компьютерам: стеганография Средневековья и Ренессанса

Древние греки и римляне изобрели почти всё — от демократии до акведуков и… стеганографии, о чем шла речь в предыдущей публикации. С закатом же античности в значительной части мира наступил упадок культуры и технологий. Однако стеганографический «олимпийский огонь» не погас, а лишь временно поблек:...

Все блоги / Про интернет

Как я разработал PoC-конструктор для приложений Android

Как рутинная разработка PoC-приложений под Android привела к созданию собственного конструктора нагрузок: от зарождения идеи до появления DexRunner и DEXLab – инструментов для быстрой сборки, доставки и исполнения DEX-нагрузок прямо на устройстве без вмешательств в логику приложения. Читать далее...

Все блоги / Про интернет

Стек российского сисадмина в 2026

Ушел TeamViewer, Veeam не купить, Jira SM превратилась в тыкву. Собрали актуальный стек российского сисадмина в 2026: шесть категорий, только то что реально работает в проде. Внутри — таблица импортозамещения, честные минусы каждого продукта и чек-лист выживания инфраструктуры. Собрать стек...

Все блоги / Про интернет

Как получить root на Urovo DT40 Pro (CT48): Android 12 (Проверено на практике)

Терминалы сбора данных (ТСД) - это не смартфоны. Производители корпоративного оборудования, такие как Urovo, стараются намертво закрывать систему: нет открытых прошивок, а Fastboot ведёт себя нестандартно, нет мануалов. Читать далее...

Все блоги / Нетбуки и Планшеты

Shadow AI: 80% сотрудников уже пишут в ChatGPT. Почему мы делим задачи на красные, зелёные и серые

Восемь из десяти офисных сотрудников уже пользуются публичными нейросетями — часто без ведома IT. Запрет не работает: 90% руководителей безопасности сами заходят в несанкционированные ИИ-инструменты. Мы у себя в команде на 90+ человек два года живём с матрицей из трёх зон — красной, зелёной и...

Все блоги / Про интернет

AI обнулил benchmark и пытался шантажировать инженера. И почему это решаемо

Топовые AI-модели с 95% на SWE-bench показывают 0% и 3% на ProgramBench бенчмарке, где задачи специально не пересекаются с обучающей выборкой. Не «упали на десять пунктов» - обнулились. Параллельно: в мае 2025 Anthropic опубликовали safety-эксперимент, где Claude Opus 4 в 84-96% случаев пытался...

Все блоги / Про интернет

Open-source VPN клиент Tunguska

Tunguska — открытый Android-клиент для собственных VPN-профилей. Фокус — на безопасность. Он умеет импортировать профили, выбирать sing-box или Xray + tun2socks, поднимать системный VPN-туннель Android, настраивать маршруты по приложениям и показывать состояние сессии. Это клиент для людей, у...

Все блоги / Про интернет