Security-RAG или как сделать AI Security tool на коленке

LLM-ки и LLM-агенты продолжают наводить шум. Cтатьи про то как сделать очередной RAG или Агента продолжают клепаться (да блин даже мы одна из этих статей), huggingface выпускают smolagents, квантизация позволяет дойти LLM-кам до простых работяг и обывателей, давая им возможность в них потыкаться в...

Все блоги / Про интернет

Извлечение паролей из разных браузеров

Если пользователь забыл мастер-пароль от парольного менеджера Bitwarden, 1Password, KeepassXC, то пароли невозможно восстановить. Другое дело — встроенные парольные менеджеры браузеров Chrome и Firefox, для расшифровки которых есть специальные инструменты. Этот факт следует иметь в виду при...

Все блоги / Про интернет

Аудит Shadow IT

Теневые ИТ (Shadow IT) — это те ИТ, которые появляются в компании, минуя ИТ департамент, в том числе самописки, сложные системы макросов, граберры, сторонние ноутбуки, флешки, смартфоны. Большой новый класс Shadow IT – это ИИ помощники, используемые без санкций ИТ департамента. Читать далее...

Все блоги / Про интернет

Опыт использования планшетов на Windows

Хочу немного рассказать об опыте использования планшетов на Windows. В 2017 году появилась необходимость в переносном ПК. С ноутбуками отношения не складывались, тк люблю когда экран далеко от глаз, а ставить ноутбук и подключать к нему внешние клавиатуру с мышью мне показалось извращением, плюс...

Все блоги / Нетбуки и Планшеты

Как я случайно купил последний в мире прототип игрового смартфона и доработал его до ума

В своём блоге я время от времени рассказываю о различных устройствах, предназначенных для разработчиков портативных гаджетов - девкитах, инженерных прототипах и т.п. Недавно я ковырял китайские барахолки в поисках интересных девайсов для будущих статей и мой взор привлёк весьма интересный игровой...

Все блоги / Нетбуки и Планшеты

Кто из банков просит код из смс в 2025 году

Примерно с 2018 года некоторые банки начали запрашивать код из смс. Обычно это требовалось для подтверждения личности клиента банка при обращении в колл-центр. В 2025 году я задался вопросом – а какие банки так делают до сих пор? Прежде чем поделиться результатами своих исследований, давайте...

Все блоги / Про интернет

Топ-5 VPN-сервисов для пользователей из России на 2025 год

С каждым годом интернет-ограничения в России становятся всё более серьёзными, и 2025 год не стал исключением. Заблокированные сайты, недоступные сервисы и постоянный контроль со стороны провайдеров - всё это заставляет миллионы пользователей искать надёжные способы для защиты своей...

Все блоги / Про интернет

Готовьте ваши приложения, это аудит безопасности

Привет, Хабр! Меня зовут Юра Петров, я руководитель отдела разработки в компании Friflex и автор канала «Мобильный разработчик». Эта статья — про аудит безопасности приложений, ту самую вещь, о которой часто задумываются уже после того, как что-то пошло не так. Если вы были на CrossConf, то...

Все блоги / Про интернет

Game Over: Разбираем стилер, атакующий геймеров

Собрать после работы друзей в Discord* и откатать пару каточек в Dota2 или CS2 — идеально. Если вы являетесь счастливым владельцем скина на АК-47 «Поверхностная закалка» с паттерном 661 (стоимостью от $1 млн), керамбита Doppler Ruby (стоимость от $8 тыс.) или другого крутого цифрового актива, то,...

Все блоги / Про интернет

«Дело не в музе и вдохновении. Дело в труде». Честное интервью с Алексеем Лукацким о плюсах и минусах книгописательства

Привет! Сегодня мы решили напомнить читателям Хабра о том, что в Positive Technologies не только исследуют уязвимости, пишут ресерчи и разрабатывают ПО для защиты — наши коллеги ко всему прочему еще и авторы книг. Алексей Усанов уже рассказал о своей книге «Реверс-инжиниринг встраиваемых систем»....

Все блоги / Про интернет

Как создать безопасный и удобный P2P-маркетплейс: функционал, стоимость и реальные кейсы

Узнайте, чем платформы P2P-маркетплейсов отличаются от традиционных маркетплейсов, какие ключевые функции нужны продавцам, как обеспечить безопасность пользователей, во сколько обойдется разработка и каким будет будущее P2P-платформ в 2025 году. Инсайты от опытных разработчиков e-commerce. Читать...

Все блоги / Про интернет

BSCP в 2025

Привет Хабр! Меня зовут Алексей, я являюсь ведущим специалистом по тестированию приложений. В канун нового года мной было решено выполнить усилие над собой в атмосфере наступающих праздников и предпринять попытку сдачи экзамена BSCP (Burp Suite Certified Practitioner), которая завершилась успехом....

Все блоги / Про интернет

CMF Watch Pro 2: доступный билет в мир смарт-часов

Смотря на рынок смарт-часов на стыке 2024 и 2025 годов можно сказать, что он переживает настоящий ренессанс. Компании соревнуются, предлагая всё более продвинутые устройства, а в этой гонке высоких технологий особое место заняла компания Nothing, со своими смарт-часами у суббренда CMF. К слову, он...

Все блоги / Нетбуки и Планшеты

Сплит клавиатура — опыт спустя год

Год назад я стал счастливым обладателем split-клавиатуры lily58. У меня уже была статья об опыте спустя месяц. Сейчас прошёл ровно год и я спешу поделиться свежим опытом. Читать далее...

Все блоги / Нетбуки и Планшеты

Криптоарбитраж — это элементарно

Криптовалютный арбитраж. Иногда кажется, что это сложный способ извлечения прибыли. Получается она за счёт разницы в котировках цифровых активов на одной и/или разных биржах. Для успешного применения данного метода требуется чёткое понимание механизмов ценообразования, умение быстро принимать...

Все блоги / Про интернет

Очень самодельная сенсорная система для инфракрасного счётчика людей

Два моих хороших товарища потратили несколько лет на разработку адаптивной автоматической системы управления. Управления эвакуацией людей из здания. При пожаре. Слово «адаптивная» здесь означает, что система должна уметь сама приспосабливаться к меняющейся ситуации. Что же тут необычного? Мало ли...

Все блоги / Нетбуки и Планшеты

CES 2025: пять ноутбуков, на которые стоит обратить внимание. Что это за устройства?

Привет, Хабр! Это Виктор Сергеев, автор команды спецпроектов МТС Диджитал. Техновыставка CES 2025 не разочаровала любителей гаджетов. Особенно много на ней было ноутбуков: производители представили гору разнообразных моделей с раздвижными дисплеями, мощными видеоадаптерами и так далее. О них...

Все блоги / Нетбуки и Планшеты

Аудит безопасности смарт-контрактов в TON: ключевые ошибки и советы

Всем привет! На связи Сергей Соболев, специалист по безопасности распределенных систем в Positive Technologies, наша команда занимается аудитом смарт-контрактов. Сегодня я расскажу вам о результатах исследований и выводах нашей команды насчет аудита безопасности смарт-контрактов на языках FunC и...

Все блоги / Про интернет