Отквантифицируйте ваши JIRA-ретроспективы, чтобы раскрыть полный потенциал

Как вы проводите ретроспективы в своей команде? Используете Confluence или Miro с такими техниками, как ‘start, stop, continue’ или 4L? Как вы количественно оцениваете, стала ли ваша команда лучше за определённый период — будь то год или квартал? Полагаю, что никак, ведь извлекать данные из...

Все блоги / Нетбуки и Планшеты

[Перевод] Здесь нет сигнала. Нет безопасности. Два критических барьера, блокирующих использование Signal в репрессивных режимах

Это перевод Issue/статьи с GitHub, для Android версии Signal-а. Пожалуйста, если вы согласны с важностью проблемы доступности защищённых мессенджеров, перейдите по ссылке к Issue, поставьте ему лайк и напишите комментарий. Чем больше внимания и активности будет вокруг этой проблемы, тем выше...

Все блоги / Про интернет

ИИ-дед возвращается. Реализация ИИ-собеседника для телефонных бесед с мошенниками

Многие помнят статью «Мошенники позвонили моему ИИ-деду. Он продержал их 31 минуту и записал всё». Статья быстро набрала популярность, плюсы и комментарии. К сожалению, позже выяснилось, что автор немного «пофантазировал» и описал гипотетический сценарий реализации ии-бота, за что справедливо...

Все блоги / Про интернет

Делаем простой сервис для подписания документов по СМС

Привет, Хабр. Компаниям часто приходится подписывать договоры и акты с клиентами. Полноценный ЭДО — это долго и дорого для простых задач, а сканы по почте и личные визиты — неудобны. Закон № 63-ФЗ разрешает использовать простую электронную подпись (ПЭП). Это обычный код из СМС на телефон. Такой...

Все блоги / Про интернет

Кибербезопасность финансовой отрасли России в 2026 году: тенденции защиты и атак

Финансовые организации остаются одними из наиболее приоритетных целей для киберпреступников, в том числе хактивистских групп и высокоорганизованных APT-группировок. Рост геополитической напряженности, цифровизация финансовых сервисов, активное внедрение API-банкинга, облачных и платформенных...

Все блоги / Про интернет

Защита программ без IF: ретро-анализ библиотеки TViorProtect (Delphi 7)

Что если защита от копирования вообще не содержит ни одного условного перехода? Ретро-разбор библиотеки 2009 года, где вместо if (key == valid) используется вычисление адреса следующей функции, любая ошибка в данных уводит процессор в никуда. Классический взломщик ищет в дизассемблере инструкции...

Все блоги / Про интернет

Взломщик секретов: исследуем новую версию Android-трояна Falcon

В конце февраля 2026 года в России насчитывалось более 10 тыс. смартфонов, скомпрометированных этим вредоносным приложением, всего за две недели их число увеличилось на 33%. Falcon позволяет киберпреступникам похищать данные более чем 30 популярных мобильных сервисов и полностью управлять...

Все блоги / Про интернет

Охота на AI-инфраструктуру: ханипот поймал сканер MCP-серверов

10 марта 2026 года наш мультисервисный ханипот зафиксировал необычную активность. Один IP-адрес за 10 минут методично прошёлся по 8 сервисам — SSH, Telnet, HTTP/HTTPS, MySQL, Docker API, Memcached, Winbox — и среди прочего отправил JSON-RPC запрос инициализации Model Context Protocol (MCP). Это...

Все блоги / Про интернет

Синхронизируем Obsidian быстро, безопасно, удобно и бесплатно

гайд по синхронизации obsidian vault через git с шифрованием через git-crypt и gpg (заметки хранятся на сервере в зашифрованном виде, локально обычный markdown ) Читать далее...

Все блоги / Про интернет

Token Heist: Как украденный Microsoft 365 токен доступа стал оружием DocSend‑спама

Доброго времени суток! На повестке дня стоит разбор атаки «0 дня», найденной в одной из компании заказчиков в результате обращения сотрудников. Данная статья будет полезна для чтобы понимать «природу атаки» и предпринимать верные действия по реагированию. Статья не содержит глубокую аналитику...

Все блоги / Про интернет

Мышка поселись, денежка водись: Solar appScreener вошел в шорт-лист номинации «Продукт года» по версии Tproger Awards

Всем привет! На прошлой неделе мы узнали, что наша платформа для комплексной безопасности ПО Solar appScreener вошла в шорт-лист номинации «Продукт года» Tproger Awards. Премия новая, но от сообщества типичных программистов, поэтому их признание для нас очень ценно. Да, коллеги выбрали забавный...

Все блоги / Про интернет

Меня атаковали конкуренты: как обнаружить негативное SEO в 2026 году и выжить

Январь 2026 года. Рабочее утро. Открываю Ahrefs, делаю плановую проверку профиля обратных ссылок проекта steambalance.ru. Смотрю на график. Что-то не так. За последние несколько дней появилось более 200 новых бэклинков. Звучит неплохо — если не знать, откуда они. Открываю список: анкоры «порно»,...

Все блоги / Про интернет

Глава: «Оперативник, или Как Витус не любил воскресенья»

Формат: Внутренний отчёт корпорации «Аркадия», служба специальных операций Гриф: СОВЕРШЕННО СЕКРЕТНО. Лично куратору. Часть 1. Личное дело ФИО: Витус (фамилия удалена по запросу сотрудника) Позывной: «Вита» Возраст: 47 лет Специализация: Универсал. Бывший военный маг (кинетика + термодинамика,...

Все блоги / Блоги людей

Что будет с рекламой в Telegram

Комментарий Антона Данилова, CEO JP Promo....

Все блоги / Про интернет

методология отбора идей

Из тысяч красивых теорий выживают только те, которые реально помогают людям в их повседневной жизни. Наша задача — не доказывать, что наша модель истинна, а предлагать такие углы зрения, которые могут оказаться полезными для кого-то. А полезность каждый проверяет сам. Как мультиварку....

Все блоги / Блоги людей

Новогодние страдания, или как я сдавал CPTS в 2026 году

Привет! Меня зовут Владимир и я специалист по тестированию на проникновение. Зимние праздники и часть февраля я провёл за сдачей CPTS. Что это? Как это? сильно ли изменился экзамен после мая 2025? Разберёмся в этой статье. Читать далее...

Все блоги / Про интернет

Нейросети уже меняют работу руководителей, дизайнеров и создателей контента

Новый инструмент продуктивности....

Все блоги / Про интернет

Когда curl перестаёт работать: многоуровневый детект ботов и где в этой схеме живёт облачный браузер

Эта статья не о том, что Puppeteer плохой инструмент. Puppeteer — отличный. И грамотный TLS-фингерпринтинг вынесет большинство защит. Но есть класс задач, где даже идеальный сетевой стек не спасает — потому что детект давно приземлился на уровень поведения рендеринг-движка. Разберём, как Cloudflare...

Все блоги / Про интернет