Прозрачный прокси-шлюз на роутере, часть 2: шаблонный конфиг, LuCI-страница и обход DPI для UDP-голоса
Три недели назад я опубликовал статью про настройку прозрачного прокси-шлюза на OpenWrt-роутере: VLESS+Reality, TPROXY, AdGuard Home, сплит-роутинг. Статья собрала около сотни содержательных комментариев — и значительная их часть оказалась справедливой критикой. По следам этой критики у меня за три...
Почему почти вся «защита» глаз от дисплеев — чистый маркетинг
Чуть больше года назад я в очередной раз листал PubMed в поисках интересных исследований по нутрициологии и случайно наткнулся на статью про компьютерные очки. Первой реакцией было что-то вроде: «А что там вообще можно исследовать? Всем же давно понятно, что такие очки защищают глаза от вредного...
Убийца HTTP: Как HTTPS продали как «защиту», но на самом деле перекроили рекламный рынок
Или: Почему ваш браузер ругается на «небезопасный» сайт, хотя никто ничего у вас не крадёт, но ваш старый ноутбук отправляют на свалку 🔓 Пролог: Тот самый баннер, который всё объяснил Помните старую-добрую эпоху, когда вы открывали сайт через мобильный интернет Билайна, а поверх него, прямо поверх,...
Вероятно, последняя попытка сохранить интернет — «СтопЧебурнет»
Разработчик-активист создал Стопчебурнет.рф — сервис для координации обращений к Госдуме по вопросу интернет-блокировок. Мое мнение почему подобные инициативы важнее изобретения «идеального VPN» в статье. Читать далее...
Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04
Начиная с OpenSSH 9.7, sshd умеет автоматически ограничивать на время подозрительные IP без Fail2Ban и iptables. В Ubuntu 26.04 эта функция уже включена по умолчанию — даже если в sshd_config про неё ничего не написано. Предлагаю попробовать разобраться с тем, как это работает. Disclaimer: статья...
[Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript
30 апреля на PyPI обнаружили новую версию PyTorch Lightning, которая при импорте скачивала Bun и запускала 11,4 МБ опасного JavaScript-вора. Цель — браузеры, облачные API, GitHub-токены. Всего одна строчка импорта: import lightning — и все ваши API-ключи и данные будут скомпрометированы! Полный...
Wazuh: ручная регистрация агента — пошаговый гайд для сложных сетей
Автоматическая регистрация агента через веб-интерфейс Wazuh — это удобно. Но не тогда, когда за спиной NAT, VLAN, split-horizon DNS или корпоративные файерволы с загадочными правилами. В таких сценариях manage_agents остаётся единственным надёжным инструментом. Рассказываю, как вручную...
Сервис аудитных логов в облаке: архитектура и ценность для пользователей
На первый взгляд задача кажется простой: нужно зафиксировать событие и предоставить интерфейс для его просмотра. Но на практике за этим стоит множество интересных инженерных решений: как отбирать события, хранить их, масштабировать систему, не потерять данные в случае аварии. И как сделать сервис...
Информационная безопасность: профессия настоящего и будущего
Статья обзор на "лучшую профессию" современности и будущего - "информационная безопасность". Идея статьи пришла мне в голову, когда я готовила презентацию для студентов колледжа - будущих специалистов по информационной безопасности. Здесь мои рассуждения о плюсах «лучшей профессии», которые не...
Рынок CRM-услуг вырос на 38%: бизнес активно работает с клиентской базой
RetailCRM опубликовала ежегодный рейтинг агентств CRM-маркетинга....
Что именно сломалось: разбираем блокировки РКН/ТСПУ по слоям сетевого стека. Rkn Block Checker
У вас не открывается сайт. Браузер пишет «Не удалось установить соединение». Это всё, что он знает — и это бесполезно. Потому что «не открывается» - это как минимум четыре разных истории. DNS-резолвер провайдера соврал. ISP режет пакеты по IP. ТСПУ прочитал имя хоста в открытом поле TLS ClientHello...
Fake AI installers: как «установить Claude» может превратиться в запуск малвари
Найди одно отличие которое поможет избежать проблем. Новый тип атак на невнимательных пользователей. Читать далее...
Прокси-сервер и SWG в корпоративной среде: как это работает и почему без них компания быстро почувствует разницу
В корпоративной среде прокси-сервер обычно воспринимают как что-то фоновое: он просто есть, где-то работает, пропускает трафик и редко попадает в поле зрения пользователей — до тех пор, пока что-нибудь не перестает открываться. Но на практике его роль куда шире. Особенно если речь идет уже не...
Хватит копировать security YAML: AppSec-слой для Java-проектов через Gradle convention plugin
Практический разбор того, как я вынес security-проверки Java-проектов из разрозненных CI/CD-скриптов в переиспользуемый Gradle plugin Читать далее...
Книга: «Охота за киберугрозами»
Привет, Хаброжители! Прямо сейчас в сети может скрываться злоумышленник, незаметно изучающий инфраструктуру и похищающий конфиденциальные данные. Сможете ли распознать едва заметные признаки его присутствия? Охота за киберугрозами (threat hunting) — это практика выявления угроз в сети и...
[Перевод] Декодируем трафик Zabbix Proxy для быстрого устранения неполадок
Обычно для базовой диагностики прокси достаточно просто заглянуть на страницу администрирования Zabbix proxy или посмотреть метрики состояния прокси. Однако бывают ситуации, когда требуется более глубокий анализ. Сегодня мы разберём взаимодействие между Zabbix server ↔ proxy и научимся...
Как сделать Maven build security-aware: AppSec-проверки без дрейфа CI/CD
Единый плагин для сканирования на безопасность Java проектов. Maven. Или как проверять кучу микросервисов на безопасность управляя этим в одном месте Скачать плагин...
Можно ли вычислить секретный ключ HMAC, если научиться инвертировать хеш-функции?
Приветствую, Хабр! В анализе криптографических алгоритмов достаточно часто используется понятие оракула. Оракул – это некоторая гипотетическая вычислительная сущность, которая может мгновенно выполнять конкретные требуемые криптоаналитику операции. Например, выдавать истинно случайные числа...