Аудит безопасности смарт-контрактов в TON: ключевые ошибки и советы
Всем привет! На связи Сергей Соболев, специалист по безопасности распределенных систем в Positive Technologies, наша команда занимается аудитом смарт-контрактов. Сегодня я расскажу вам о результатах исследований и выводах нашей команды насчет аудита безопасности смарт-контрактов на языках FunC и...
В поисках идеальной клавиатуры
Это первая моя статья здесь, не судите строго) Когда-то в далеком детстве к клавиатурам не было никаких требований, какая была - такой и пользовался. Но однажды приобрел себе Logitech Wave (К350). Понравилась она мне сначала по картинкам, а после того, как увидел вживую, влюбился окончательно. И с...
Не пора ли переходить на постквантовые криптоалгоритмы уже сейчас?
Приветствую, Хабр! Долгое время я принадлежал к числу тех, кто скептически относится к возможностям квантового криптоанализа в частности и квантовых вычислений вообще. Мое отношение к этому вопросу кардинально изменилось после того, как я услышал один из докладов на прошедшей конференции...
Импакт мобильных приложений на цифровой маркетинг
Миграция всего на мобильные устройства продолжается. Что важно знать маркетологам....
SQL-инъекции для начинающих
Недавно я участвовала в разработке курса для администраторов баз данных. Одной из ключевых тем, которые хотелось осветить, помимо прочих, были SQL-инъекции — атаки, направленные на базы данных. Однако, обсуждая программу с коллегами, я столкнулась с мнением, что эта тема может оказаться сложной для...
USB-C становится обязательным в Европе: как ЕС борется с электронным мусором
С 28 декабря 2024 года Европейский Союз официально ввел новые правила игры на рынке гаджетов. USB-C теперь обязательный стандарт для большинства устройств. Производители адаптируются, потребители радуются унификации, а Apple прощается с Lightning. Как это повлияет на пользователей и электронные...
Выводим Большие языковые модели на чистую воду с помощью… Больших языковых моделей
Генеративный искусственный интеллект постоянно становится героем заголовков СМИ, каждый час создаются новые стартапы с использованием Больших языковых моделей, однако реальный бизнес не очень охотно внедряет технологии ИИ в свои процессы. В кулуарах предприниматели говорят об опасениях в части...
Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак
Всем привет! Меня зовут Саша Коробко, в Positive Technologies я работаю больше года и уже активно вовлечен в процессы разных продуктов и сервисов. В этой статье я расскажу про один мой день на киберфестивале Positive Hack Days прошлого года. А точнее об очень важной его части — кибербитве Standoff...
Отладка сервера для самых маленьких. Начало
Есть люди, которые начинают задумывается об приватности/конфиденциальности в необъятном интернете или уже её практикуют. Есть те, кто не хочет платить за сервисы и считает, что подписочная модель по текущим ценам — не самый выгодный вариант. Тогда появляеться гениальная идея об «self-hosted»...
IDM Midpoint — восхищение и ужас в одном флаконе. Грабли, советы, рекомендации
IDM Midpoint от Evolveum, с одной стороны, является многофункциональным продуктом с хорошими возможностями настройки под потребности любой компании. Но, с другой, сложность настройки растет по мере того, как вы отходите от стандартных описанных решений. А описано в документации, увы, мало. По мере...
Detection is easy. Устанавливаем OPNSense и настраиваем NetFlow
Продолжаем серию статей. - Detection is easy, посвященных Detection engineering (DE), о чем я пишу в одноименном Telegram-канале. Сегодня мы рассмотрим установку OPNSense на Proxmox и настройку отправки NetFlow на коллектор ElastiFlow, который мы настроили в прошлой статье. Для начала подключимся к...
Царство кнопок, которое мы потеряли. Воспоминания об эпохе кнопочных мобильных телефонов
Я решил написать эту статью, когда в 2022 году ко мне в руки случайно попал старый Самсунг R200. И несмотря на то, что я всего несколько раз держал этот телефон в руках в 2003 году, взяв его в руки, я как будто провалился в этот самый 2003. Вдруг оказалось, что тактильные ощущения настолько хорошо...
Разбираемся в устройстве AFL++. Часть 4
Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части продолажем рассматривать работу afl-fuzz. Читать далее...
Разбираемся в устройстве AFL++. Часть 3
Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части будем рассматривать инициализацию afl-fuzz. Читать далее...
Разбираемся в устройстве AFL++. Часть 2
Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части будем рассматривать работу и запуск forkserv'a Читать далее...
Разбираемся в устройстве AFL++. Часть 1
Пробуем разобраться, как устроен знаменитый AFL++ изнутри. Часть 1. Написание этой статьи было вызвано отсутствием комплексных материалов о структуре фаззера AFL++ (American Fuzzy Lop plus plus) на русском языке, а также необходимостью устранить собственные пробелы в знаниях. Читать далее...
Spring Cloud Gateway как шлюз для мобильных приложений
В статье будет рассмотрен способ организации инфраструктуры API шлюза для мобильных приложений. Как и в предыдущий раз мы будем использовать spring cloud gateway и keycloak. Читать далее...
Я, робот или как использовать генеративный ИИ для своего первого пет-проекта
О том, как мы с Claude 3.5 Sonnet собирали мой первый pet-project «Random Friends Episode». Любителям LLM и сериала «Друзья» - велком! How you doin'?...
Назад