Безопасный менеджер паролей или выстрели в колено пользователю

Всем привет! Сразу скажу: я не собираюсь претендовать на звание самого умного, просто хочу высказать ряд своих мыслей, которые являются ИМХО. Если вы с чем-то не согласны, прошу в комментарии, обсудим. Эта статья будет разделена на две части. В первой я рассмотрю некоторые популярные решения для...

Все блоги / Про интернет

Как мы создавали AmneziaFree, и боролись с интернет-цензурой в разных странах

Всем привет! На связи команда Amnezia. И если вы давно за нами следите, вы помните как мы были очень маленьким стартапом, который делал первые шаги по созданию более менее современного приложения с open source кодом, чтобы создавать VPN на собственном сервере. Мы понимали что подобное решение...

Все блоги / Про интернет

Метод Монте-Карло для оценки рисков в кибербезе

Руководители нуждаются в измерении рисков и выражении в денежном эквиваленте снижения рисков. Этой цели и посвящен описываемый ниже метод. Читать далее...

Все блоги / Про интернет

Trivy: вредные советы по скрытию уязвимостей

Привет, Хабр! Это что, еще одна статья о Trivy? Кажется, будто ничего нового уже об этом инструменте написать нельзя, а сам сканер внедрен в компаниях даже с низким уровнем зрелости ИБ. Но мы заметили, что большая часть статей в интернете представляет собой развернутое руководство по...

Все блоги / Про интернет

CTF — для начинающих

CTF «захватить флаг» - секретный код, который в реальной жизни мог бы хранить ценные данные. Побеждает тот, кто быстрее и эффективнее решит задачи, демонстрируя свои навыки. Читать далее...

Все блоги / Про интернет

Реверсинг приложений под Android. Разбираемся с функционалом

Сегодня мы продолжим изучение реверсинга приложений под Android. В предыдущей статье мы рассмотрели основы устройства приложений, установили необходимые инструменты и разобрали небольшой пример. В этой статье мы продолжим разбирать практические примеры. Читать далее...

Все блоги / Про интернет

Крекер. SQL инъекции. Уязвимость LFI

Введение Рады вновь приветствовать дорогих читателей! Начиная с этой статьи мы запускаем новую рубрику "Крекер", в серии этих статьей мы будем разбирать различные уязвимости, их эксплуатацию. В этой вступительной статье мы разберём уязвимости SQL, LFI, ADB и инструменты их эксплуатации. Дисклеймер:...

Все блоги / Про интернет

Xray на VDS сервере и маршрутизаторе Keneetic

Какие цели у этого руководства: Обеспечение доступа через VDS сервер используя технологии xray, посредством маршрутизатора Keenetic и скрипта Xkeen. Кому предназначено: Для людей, которые хотят решить поставленную задачу, не вдаваясь во все тонкости настройки, выполняя инструкции шаг за шагом....

Все блоги / Про интернет

«В черном-черном кабинете». Как Россия стала лидером по перехвату и расшифровке корреспонденции

Мы продолжаем освещать историю «черных кабинетов» – подразделений «без окон и дверей», где занимались перехватом и дешифровкой почты. Напомним, что в первой статьей цикла кандидат исторических наук и старший научный сотрудник московского музея криптографии Анастасия Ашаева рассказала о работе...

Все блоги / Про интернет

Использование ModSecurity в Nginx — практика защиты проекта на WordPress

ModSecurity, одно из наиболее популярных веб-приложений файрволов (WAF) в мире, помогает предотвращать различные виды атак на веб-приложения, включая SQL-инъекции, кросс-сайтовый скриптинг (XSS), фальсификацию межсайтовых запросов (CSRF) и другие угрозы. Инструмент работает как модуль для таких...

Все блоги / Про интернет

Apple Pro Weekly News (10.06 – 16.06.24)

Итоги конференции разработчиков Apple WWDC24, какие пасхалки там были спрятаны, что нового замечено в iOS 18, какие новинки Apple приготовила для разработчиков, что за нюансы при запуске Apple Intelligence, кому партнёрство Apple и OpenAI не нравится, а что сказал Тим Кук об ИИ. Это и многое другое...

Все блоги / Нетбуки и Планшеты

Тест светодиодных ламп «Ваше Сиятельство»

Екатеринбургская компания «Энергомикс», прославившаяся выпуском батареек с немного провокационным называнием «Тест на правду», выпустила лампочки с не менее необычным названием «Ваше Сиятельство» и слоганом «Светодиодная лампа с честными характеристиками». Я протестировал и изучил все 24 модели...

Все блоги / Нетбуки и Планшеты

Российский одноплатник на базе «Эльбруса». Что это за девайс?

Одноплатные компьютеры — отличный вариант как для любителей pet-проектов, так и для корпораций. После выхода первой «малинки» появилось огромное количество самых разных моделей одноплатников. Сейчас показала новую модель и российская компания — этот девайс базируется на «Эльбрусе», процессоре,...

Все блоги / Нетбуки и Планшеты

Как выбрать сертифицированную ОС на российском рынке. Часть 2

Продолжаем обсуждать, на что обращать внимание при выборе сертифицированных ОС на российском рынке. В прошлой части мы остановились на вопросе "Если все сертифицированные операционные системы обеспечивают одни и те же функции по защите информации, то нет разницы, какую покупать?". На самом деле...

Все блоги / Про интернет

Как хакеры уничтожили «цифровую жизнь» IT-журналиста за считанные минуты. История Мэтта Хоннана

Даже если ты прожженный компьютерный журналист и блогер, написавший сотни статей о высоких технологиях, хакеры могут превратить твою цифровую жизнь в руины за считанные минуты. Именно это произошло в 2012 году с техническим экспертом и автором Wired Мэттом Хоннаном: в течение нескольких часов он...

Все блоги / Про интернет

Маленькие коробочки или почему мы любим 7547/TCP

Исследование СайберОК содержит в себе интересные ответы на то, что находится на интересном порту 7547/TCP, о котором многие могут услышать впервые. Пробежимся по тому, какую опасность в себе представляет этот порт и какие интересные физические устройства обитают на нём. Построим поверхность атаки,...

Все блоги / Про интернет

Почему «утекают» данные в больших языковых моделях. Часть 1

При разработке чат-ботов на основе больших языковых моделей (Large Language Model, LLM) всё чаще становится актуальной проблема «утечки» конфиденциальных данных. Причём она сопряжена со множеством значимых негативных последствий, как для клиентов, так и для бизнеса. Читать далее...

Все блоги / Про интернет

Какая информация есть в вашей компании или Почему оштрафовать могут каждого

Привет, Хабр! Меня зовут Анастасия Федорова. Я — директор по развитию Центра мониторинга кибербезопасности «К2 Кибербезопасность». Уже более 15 лет я работаю в ИБ-сфере. В своей практике я часто сталкиваюсь с ситуациями, когда организации либо не знают, либо отрицают необходимость выполнения тех...

Все блоги / Про интернет