Как страх бустит продажи CGM (Continious Glucose Monitoring)

CGM — это устройство непрерывного мониторинга уровня глюкозы, который стал безумно популярным среди адептов здорового образа жизни, спортсменов и всех, кто боится сахара в еде. Это маленький сенсор, который прикрепляется к телу (чаще на плечо) и каждые 5 минут шлет в приложение данные об уровне...

Все блоги / Нетбуки и Планшеты

Как измерить то, чего не видно: метрики SOC

Привет! Меня зовут Маша, и я являюсь руководителем первой линии Security Operation Center в Ozon. Наша первая линия постоянно выращивает стажёров и растёт. О стажёрах можно прочитать в статье моего руководителя. Но помимо стажёров, растёт и число обязанностей первой линии, которые необходимо...

Все блоги / Про интернет

SunFounder Pironman 5: «взрослый» корпус для Raspberry Pi 5

С момента выхода первой «малинки» прошло много времени. Сторонние разработчики успели выпустить тысячи разных аксессуаров для самого популярного в мире одноплатника. Один из них — Sunfounder Pironman 5 — корпус для платы, который превращает Raspberry Pi в симпатичный мини-ПК. Подробности — под...

Все блоги / Нетбуки и Планшеты

Играем в защите будущего: как мы обеспечивали безопасность первого международного фиджитал-турнира

С 21 февраля по 3 марта в Казани проходил первый международный фиджитал-турнир «Игры будущего». Зрелищные соревнования на стыке традиционного и цифрового спорта, инновационные дисциплины, более 2000 участников со всего мира — турнир стал по-настоящему уникальным событием. Мероприятие ожидаемо...

Все блоги / Про интернет

Правила в SIEM — легко. Среда для эффективной разработки контента SIEM

Привет, Хабр! Меня зовут Ксения Змичеровская, я системный аналитик в компании R-Vision. Совсем недавно мы выпустили собственный плагин R-Object для работы с R-Vision SIEM. Наш плагин – это полноценная среда разработки с преднастроенными шаблонами объектов, подсветкой синтаксиса, подсказками и...

Все блоги / Про интернет

[Перевод] Как защитить WebSocket соединение при помощи OpenAM и OpenIG

Данная статья является продолжением предыдущей статьи How to Add Authorization and Protect Your Application With OpenAM and OpenIG Stack. Предыдущая статья описывала, как защитить конечные точки приложение, работающие по стандартному HTTP протоколу. В этой статье мы добавим авторизацию на WebSocket...

Все блоги / Про интернет

Apple Pro Weekly News (17.06 – 23.06.24)

Какие продукты Apple закроет или ограничит регионально и что будет с Apple Vision Pro второго поколения. Имеет ли смысл ждать новые часы от Apple в этом году и какой продукт покажут 25 июня. Подробности о последних обновлениях и репортаж с открытия нового магазина. Что от компании требует ЕС, а что...

Все блоги / Нетбуки и Планшеты

Anytone AT-D878UVII Plus: DMR-трансивер из Поднебесной. На что он способен?

В следующем году первой версии стандарта DMR (Digital Mobile Radio) исполнится 20 лет. Если коротко о нем (подробности будут ниже), то DMR на аналоговом уровне — обычная узкополосная радиосвязь с частотной модуляцией. Ширина — 12,5 кГц, в него «вмещаются» два речевых канала. Сейчас на рынке полно...

Все блоги / Нетбуки и Планшеты

Да будет свет: обзор светодиодной ленты и умной розетки с Matter от «Яндекса»

Весной 2024 года «Яндекс» пополнил линейку устройств для умного дома. В ассортименте появилась светодиодная лента и розетка. Оба устройства поддерживают протокол Matter и должны отлично работать в экосистеме умного дома от «Яндекс». Я уже пару месяце пользуюсь гаджетами, сформировал своё мнение и...

Все блоги / Нетбуки и Планшеты

От студента-новичка до инженера ИБ за 8 месяцев. Мой опыт старта в направлении, которое нравится всем

На дворе лето, и для многих студентов стал насущным вопрос: а куда мне пойти на практику? Хорошая новость в том, что в это же время у большинства работодателей начинаются стажерские программы. В прошлом году я сам искал компанию для старта в карьере, не понимал, с чего начинать, и совсем не ожидал,...

Все блоги / Про интернет

Как анализируют криптографические стандарты и зачем постквантовые алгоритмы без квантового компьютера?

Об этом и о других перспективных направлениях криптографии эксперты компании «Криптонит» рассказали на прошедшей в июне конференции CTCrypt 2024. Читать далее...

Все блоги / Про интернет

Можем, умеем, практикуем. Новый бесплатный курс об информационной безопасности на практике

В Академии Selectel вышел курс «Информационная безопасность на практике». Внутри — инструкции по настройке средств защиты, советы по их использованию и интересные задачи. Узнайте о новых ИБ-инструментах и посмотрите, как их можно применить. Читать дальше →...

Все блоги / Про интернет

Манипуляция временем транзакции в блокчейне Hyperledger Fabric

На Хабре ещё не было статей про безопасность смарт-контрактов блокчейна Hyperledger Fabric. Так что буду первым. Я занимаюсь исследованием безопасности этого блокчейна год. И сегодня хочу рассказать о довольно серьёзной проблеме: манипуляции временем транзакции. Рассмотрим, как атакующий может...

Все блоги / Про интернет

Проектирование безопасного программного обеспечения с учетом целостности

Сегодня мы рассмотрим проектирование безопасного программного обеспечения для обеспечения целостности данных. Как мы можем гарантировать, что наше программное обеспечение спроектировано таким образом, чтобы данные были устойчивы к атакам и не подвергались изменениям? Читать далее...

Все блоги / Про интернет

Отравляем кэш загрузок в Telegram для Android

В фильме “Матрица” есть мемная сцена, когда Нео замечает двух совершенно идентичных чёрных кошек, после чего его спутники говорят о “сбое в матрице”, который тут же выливается в полный расколбас. Пару недель назад я испытал подобное чувство deja vu тогда, когда меньше всего этого ожидал. Мой друг...

Все блоги / Про интернет

Что нового в безопасности пользователей на Android: доклад с Google I/O 2024

Привет, меня зовут Аня, и я Android-разработчица в KTS. В этой статье разберем, какие обновления для обеспечения безопасности пользователей были представлены в докладе Safeguarding user security on Android на Google I/O, и как они отразятся на разработке. Немного вводных по 2023 году: – к...

Все блоги / Про интернет

Пишем кастомный Plugin SonarQube

Привет всем! Недавно я решил поэкспериментировать с SonarQube и создать свой собственный кастомный плагин для проверки кода на соответствие моим правилам разработки. В этой статье я поделюсь с вами своим опытом и покажу, как вы тоже можете создать такой плагин своими руками. Читать далее......

Все блоги / Про интернет

Реверс-инжиниринг eBPF-программы на примере сокет-фильтра и уязвимости CVE-2018-18445

Привет! Меня зовут Евгений Биричевский, в Positive Technologies я работаю в отделе обнаружения вредоносного ПО экспертного центра безопасности (PT ESC). Не так давно исследователи из Black Lotus Labs рассматривали несколько образцов 2018 года — elevator.elf и bpf.test. Пускай образцы и старые, но...

Все блоги / Про интернет