Необычные проекты на базе Rasberry Pi: больше, чем можно себе представить

Одноплатник Raspberry Pi может использоваться и используется в самых разных проектах, как простых, так и весьма сложных. В прошлой подборке мы показывали интересные идеи, реализованные на базе этой платы. Но проектов гораздо больше, чем может уместиться в одной подборке, поэтому мы решили сделать...

Все блоги / Нетбуки и Планшеты

Выявляем ошибки в релизе LLVM 13.0.0

Задача коммерческих статических анализаторов выполнять более глубокий и полный анализ кода, чем компиляторы. Давайте посмотрим, что смог обнаружить PVS-Studio в исходном коде проекта LLVM 13.0.0. Читать дальше →...

Все блоги / Про интернет

Зона Златовласки: климатическая техника HIPER для умного дома

Недавно к нам в Мэдроботс приехали на тест новинки климатической техники HIPER. Мы любим проверять товары в деле, поэтому провели в компании этих гаджетов пару недель: увлажняли воздух, очищали воздух, остужали и нагревали. А еще — наблюдали за погодой. По вопросу, насколько полезны «мозги» всяким...

Все блоги / Нетбуки и Планшеты

SAST unboxing

Мы создаем множество сложных программных продуктов и требования безопасности кода становятся все актуальнее. Автоматизация везде, в том числе и в сфере безопасности: алгоритмы говорят нам, как писать код. Очень хотелось бы иметь волшебный инструмент, который бы говорил, безопасен наш код или нет....

Все блоги / Про интернет

DistKontrolUSB в домашнем офисе

Мы с женой уже несколько лет работаем дистанционно. Не потому что ковид и самоизоляция. Мы путешествовать любим, а «удалёнка» позволяет совмещать приятное с полезным. С недавнего времени «рабочую» часть нашего багажа пришлось пополнить аппаратными ключами доступа. Токенами сегодня защищают не...

Все блоги / Про интернет

Механизмы обеспечения повышенной безопасности контейнеров в Linux

Наше с вами современное время во всех учебниках истории уже названо периодом очередной смены производственного уклада или четвертой промышленной революцией (Индустрией 4.0). Основную роль при этом отводят информации, в том числе ИТ-системам. В попытках удешевления ИТ-инфраструктуры, унификации и...

Все блоги / Про интернет

Знай своего врага: разбираем техники атакующих на The Standoff вместе с PT NAD

Привет, Хабр! Мы продолжаем разбирать наиболее примечательные моменты майской кибербитвы The Standoff. Это отличный шанс подготовиться к новому противостоянию, которое пройдет уже 15 и 16 ноября. Еще не знаете подробностей? Читайте их в нашем блоге. Сегодня расследуем ряд атак на периметре и внутри...

Все блоги / Про интернет

Виртуальный город-государство и презентация новой платформы — как пройдет новый The Standoff Moscow 2021

В ноябре белые хакеры и специалисты по информационной безопасности соберутся на крупнейшей в мире открытой кибербитве The Standoff Moscow. Мы обновились и готовим для вас тренировки на киберполигоне, открытые киберучения, технические доклады от молодых профессионалов и погружение в вопросы...

Все блоги / Про интернет

[recovery mode] Настройка pfBlockerNG на pfSense (часть 1)

pfBlockerNG? Что это? Далеко немногие используют функционал pfSense на полную - а ведь данный пакет является по сути opensource решением близким к Cisco Firepower Security Intelligence и OpenDNS, ну а из free аналогов наиболее близок к FireHOL. Основные фичи - Блокировка IP по географическому...

Все блоги / Про интернет

Frontend Security: о чем вы хотели бы забыть, но не сможете

Какие атаки на клиентскую часть веб-ресурсов вы знаете? XSS, CSRF, HTTP Response Splitting, Clickjacking, CSHM, атаки на CORS, следствия других ошибок программистов? В среднем разработчик вспоминает не половину, и даже не треть. Разнообразие атак зависит только от фантазии и любопытства...

Все блоги / Про интернет

(не) Безопасный дайджест: обиженные бывшие, фейки на миллион и DDoS-атака века

Собрали подборку ярких ИБ-инцидентов, о которых писали в сентябре – в программе «подстава» от уволенной работницы, битва Яндекса с мощнейшей DDoS-атакой, школьные утечки и очень доверчивые мужчины. Добро пожаловать под кат! Читать далее...

Все блоги / Про интернет

[Перевод] Больше деталей о сбое 4-го октября

Сейчас, когда наши платформы работают в обычном режиме после вчерашнего сбоя, я подумал, что стоит рассказать немного подробнее о том, что произошло и почему. И, что наиболее важно, какие уроки мы извлекли из этого.... unrar.rar...

Все блоги / Про интернет

Что за зверь такой AIOps?

Привет, Хабр! Сегодня мы хотим поговорить про управление инфраструктурой с использованием AIOps, то есть на базе искусственного интеллекта и уже отработанных практик автоматизации. В этом посте вы найдете определение AIOps с точки зрения Gartner, а также плюсы технологии, которые отмечают эксперты...

Все блоги / Про интернет

Запуск команд в ОС Windows

Тестирование систем на проникновение требует от пентестера знания большого количества различного инструментария: от банальных текстовых редакторов до штатных систем обнаружения вторжений. Одним из важных этапов пентеста является запуск команд на стороне тестируемого хоста для выполнения собственных...

Все блоги / Про интернет

Делать что-то одно хорошо. Пять минималистичных гаджетов

Как правило, мы пользуемся лишь некоторыми функциями современных гаджетов. А производители и разработчики, напротив, пытаются воткнуть как можно больше возможностей, чтобы потрясти воображение людей. Не все: часть догадалась, что и минимализм может быть привлекательным. Собрали несколько...

Все блоги / Нетбуки и Планшеты

Как пережить коронакризис: три стратегии, которые помогли сохранить производство во время пандемии

Вызванный пандемией экономический кризис ударил по экономикам всего мира двумя путями: первым, более очевидным — это снижение и частичная остановка экономической активности из-за карантинных мер в разных странах. И вторым, более разрушительным: вызванными локдаунами нарушениями цепочек производства...

Все блоги / Нетбуки и Планшеты

[Перевод] Обзор менеджеров паролей

Говорят, что лучший менеджер паролей — это наш мозг. В этом утверждении есть смысл, но иногда приходится задействовать и внешние ресурсы. Сегодня мы хотим рассказать о лучших менеджерах паролей 2021 года, которые могут сделать вашу жизнь немного проще. Выбрать удобный и надёжный менеджер паролей —...

Все блоги / Про интернет

Обеспечиваем безопасность стеков Docker Compose с помощью CrowdSec

В этой статье рассказывается, как объединить CrowdSec и Docker Compose для защиты приложений, заключенных в контейнеры. Это позволит нам: • автоматически закрывать скомпрометированным IP-адресам доступ к нашим контейнерным сервисам; • вручную добавлять/удалять и проверять решения о запрете; •...

Все блоги / Про интернет