Аудит безопасности смарт-контрактов в TON: ключевые ошибки и советы

Всем привет! На связи Сергей Соболев, специалист по безопасности распределенных систем в Positive Technologies, наша команда занимается аудитом смарт-контрактов. Сегодня я расскажу вам о результатах исследований и выводах нашей команды насчет аудита безопасности смарт-контрактов на языках FunC и...

Все блоги / Про интернет

В поисках идеальной клавиатуры

Это первая моя статья здесь, не судите строго) Когда-то в далеком детстве к клавиатурам не было никаких требований, какая была - такой и пользовался. Но однажды приобрел себе Logitech Wave (К350). Понравилась она мне сначала по картинкам, а после того, как увидел вживую, влюбился окончательно. И с...

Все блоги / Нетбуки и Планшеты

Не пора ли переходить на постквантовые криптоалгоритмы уже сейчас?

Приветствую, Хабр! Долгое время я принадлежал к числу тех, кто скептически относится к возможностям квантового криптоанализа в частности и квантовых вычислений вообще. Мое отношение к этому вопросу кардинально изменилось после того, как я услышал один из докладов на прошедшей конференции...

Все блоги / Про интернет

Импакт мобильных приложений на цифровой маркетинг

Миграция всего на мобильные устройства продолжается. Что важно знать маркетологам....

Все блоги / Про интернет

SQL-инъекции для начинающих

Недавно я участвовала в разработке курса для администраторов баз данных. Одной из ключевых тем, которые хотелось осветить, помимо прочих, были SQL-инъекции — атаки, направленные на базы данных. Однако, обсуждая программу с коллегами, я столкнулась с мнением, что эта тема может оказаться сложной для...

Все блоги / Про интернет

USB-C становится обязательным в Европе: как ЕС борется с электронным мусором

С 28 декабря 2024 года Европейский Союз официально ввел новые правила игры на рынке гаджетов. USB-C теперь обязательный стандарт для большинства устройств. Производители адаптируются, потребители радуются унификации, а Apple прощается с Lightning. Как это повлияет на пользователей и электронные...

Все блоги / Нетбуки и Планшеты

Выводим Большие языковые модели на чистую воду с помощью… Больших языковых моделей

Генеративный искусственный интеллект постоянно становится героем заголовков СМИ, каждый час создаются новые стартапы с использованием Больших языковых моделей, однако реальный бизнес не очень охотно внедряет технологии ИИ в свои процессы. В кулуарах предприниматели говорят об опасениях в части...

Все блоги / Про интернет

Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак

Всем привет! Меня зовут Саша Коробко, в Positive Technologies я работаю больше года и уже активно вовлечен в процессы разных продуктов и сервисов. В этой статье я расскажу про один мой день на киберфестивале Positive Hack Days прошлого года. А точнее об очень важной его части — кибербитве Standoff...

Все блоги / Про интернет

Отладка сервера для самых маленьких. Начало

Есть люди, которые начинают задумывается об приватности/конфиденциальности в необъятном интернете или уже её практикуют. Есть те, кто не хочет платить за сервисы и считает, что подписочная модель по текущим ценам — не самый выгодный вариант. Тогда появляеться гениальная идея об «self-hosted»...

Все блоги / Про интернет

IDM Midpoint — восхищение и ужас в одном флаконе. Грабли, советы, рекомендации

IDM Midpoint от Evolveum, с одной стороны, является многофункциональным продуктом с хорошими возможностями настройки под потребности любой компании. Но, с другой, сложность настройки растет по мере того, как вы отходите от стандартных описанных решений. А описано в документации, увы, мало. По мере...

Все блоги / Про интернет

Detection is easy. Устанавливаем OPNSense и настраиваем NetFlow

Продолжаем серию статей. - Detection is easy, посвященных Detection engineering (DE), о чем я пишу в одноименном Telegram-канале. Сегодня мы рассмотрим установку OPNSense на Proxmox и настройку отправки NetFlow на коллектор ElastiFlow, который мы настроили в прошлой статье. Для начала подключимся к...

Все блоги / Про интернет

Царство кнопок, которое мы потеряли. Воспоминания об эпохе кнопочных мобильных телефонов

Я решил написать эту статью, когда в 2022 году ко мне в руки случайно попал старый Самсунг R200. И несмотря на то, что я всего несколько раз держал этот телефон в руках в 2003 году, взяв его в руки, я как будто провалился в этот самый 2003. Вдруг оказалось, что тактильные ощущения настолько хорошо...

Все блоги / Нетбуки и Планшеты

Разбираемся в устройстве AFL++. Часть 4

Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части продолажем рассматривать работу afl-fuzz. Читать далее...

Все блоги / Про интернет

Разбираемся в устройстве AFL++. Часть 3

Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части будем рассматривать инициализацию afl-fuzz. Читать далее...

Все блоги / Про интернет

Разбираемся в устройстве AFL++. Часть 2

Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части будем рассматривать работу и запуск forkserv'a Читать далее...

Все блоги / Про интернет

Разбираемся в устройстве AFL++. Часть 1

Пробуем разобраться, как устроен знаменитый AFL++ изнутри. Часть 1. Написание этой статьи было вызвано отсутствием комплексных материалов о структуре фаззера AFL++ (American Fuzzy Lop plus plus) на русском языке, а также необходимостью устранить собственные пробелы в знаниях. Читать далее...

Все блоги / Про интернет

Spring Cloud Gateway как шлюз для мобильных приложений

В статье будет рассмотрен способ организации инфраструктуры API шлюза для мобильных приложений. Как и в предыдущий раз мы будем использовать spring cloud gateway и keycloak. Читать далее...

Все блоги / Про интернет

Я, робот или как использовать генеративный ИИ для своего первого пет-проекта

О том, как мы с Claude 3.5 Sonnet собирали мой первый pet-project «Random Friends Episode». Любителям LLM и сериала «Друзья» - велком! How you doin'?...

Все блоги / Нетбуки и Планшеты

Назад