Новая «работа» для графических процессоров: GPU защитит от вирусных атак

В прошлом месяце компания Intel объявила, что собирается перепроектировать свои процессоры на кремниевом уровне, чтобы исключить уязвимости Spectre и Meltdown. Однако на этом работа компании по увеличению защищенности систем не закончилась. Недавно стало известно, что ИТ-гигант собирается внедрить...

Все блоги / Про интернет

Новая «работа» для графических процессоров: GPU защитит от вирусных атак

В прошлом месяце компания Intel объявила, что собирается перепроектировать свои процессоры на кремниевом уровне, чтобы исключить уязвимости Spectre и Meltdown. Однако на этом работа компании по увеличению защищенности систем не закончилась. Недавно стало известно, что ИТ-гигант собирается внедрить...

Все блоги / Про интернет

Майнеры не пройдут

Ну или хотя бы поспотыкаются. С начала 2017 года наш Центр мониторинга информационной безопасности видит попытки майнить криптовалюты на корпоративных ИТ-ресурсах, подключённых на мониторинг. Ну видит и видит, чего вам, битка жалко, что ли? Действительно, а какой вред наносят майнеры в...

Все блоги / Про интернет

Майнеры не пройдут

Ну или хотя бы поспотыкаются. С начала 2017 года наш Центр мониторинга информационной безопасности видит попытки майнить криптовалюты на корпоративных ИТ-ресурсах, подключённых на мониторинг. Ну видит и видит, чего вам, битка жалко, что ли? Действительно, а какой вред наносят майнеры в...

Все блоги / Про интернет

GDPR на носу – прекращаем панику и начинаем спасаться

Судя по нарастающей в сети панике, очень многие либо только узнали о GDPR, либо оттянули удовольствие до предела. Уже 25 мая угроза штрафа в 20 млн Евро или 4% от мирового оборота (что из этого больше) станет реальностью – впадать в панику или не впадать? Поскольку я уже ливанул ведро бензина в...

Все блоги / Про интернет

Pwn iNt All! Находим уязвимости в скриптовых движках и вскрываем usermode-механизмы защиты Windows. Часть 1

Операционные системы – дело тонкое. И очень защищенное! Обойти их механизмы защиты — дело сложное и трудоемкое, даже слегка похожее на волшебство. Но говорят, что сын маминой подруги уже нашел несколько RCE-уязвимостей, написал эксплойт, и обошел все защитные механизмы. Попробуем и мы! Сделаем это...

Все блоги / Про интернет

Защита от DDoS атаки на уровне веб-приложений

Как известно DDoS атаки на сайт бывают разной интенсивности, имеет значение количество хостов участвующих в атаке, количество сетевых пакетов и объем передаваемых данных. В самых тяжелых случаях отбить атаку возможно только применяя специализированное оборудование и сервисы. Если же объем атаки...

Все блоги / Про интернет

Заблокировать весь интернет, или обезьяна с гранатой

Сегодня случилось то, о чем давно предупреждали. РКН заблокировал приличную часть глобальной сети и Рунета в частности, включая Яндекс, ВК, Одноклассников и ТамТам заодно. Фейсбук и Гугл тоже не остались в стороне. Это случилось 26 апреля в 21:06 по UTC, или примерно в полночь по Москве. Всего было...

Все блоги / Про интернет

Заблокировать весь интернет, или обезьяна с гранатой

Сегодня случилось то, о чем давно предупреждали. РКН заблокировал приличную часть глобальной сети и Рунета в частности, включая Яндекс, ВК, Одноклассников и ТамТам заодно. Фейсбук и Гугл тоже не остались в стороне. Это случилось 26 апреля в 21:06 по UTC, или примерно в полночь по Москве. Всего было...

Все блоги / Про интернет

Генерация PDF для скачивания конфигов сервера

Есть замечательный проект www.hiqpdf.com/demo/ConvertHtmlToPdf.aspx Умеет html качественно в pdf или картинки превращать Но по дефолту не учитывает тот факт, что в html можно вставлять js/iframe, которые могут быть использованы не по назначению Ну и я не долго думая попробовал это на их же сайте...

Все блоги / Про интернет

Генерация PDF для скачивания конфигов сервера

Есть замечательный проект www.hiqpdf.com/demo/ConvertHtmlToPdf.aspx Умеет html качественно в pdf или картинки превращать Но по дефолту не учитывает тот факт, что в html можно вставлять js/iframe, которые могут быть использованы не по назначению Ну и я не долго думая попробовал это на их же сайте...

Все блоги / Про интернет

Solar JSOC Forensics: дело о майнинге на 32-х несуществующих гипервизорах

Последний год можно считать расцветом массового майнинга криптовалют. Ровно год назад этот хайп достиг пика, и цены на видеокарты в магазинах взлетели. Затем алгоритмы майнинга портировали в браузеры, и появился знаменитый сервис Сoinhive. Даже недавнее падение курса основных криптовалют не сильно...

Все блоги / Про интернет

Solar JSOC Forensics: дело о майнинге на 32-х несуществующих гипервизорах

Последний год можно считать расцветом массового майнинга криптовалют. Ровно год назад этот хайп достиг пика, и цены на видеокарты в магазинах взлетели. Затем алгоритмы майнинга портировали в браузеры, и появился знаменитый сервис Сoinhive. Даже недавнее падение курса основных криптовалют не сильно...

Все блоги / Про интернет

Последний шаг к «Яровой»

В последнее время российские законодатели принимают законы, которые плохо проработаны с точки зрения соблюдения прав человека. Самым громким из таких законодательных актов стал пакет «антитеррористических» законопроектов (ФЗ №374, ФЗ №375), принятый в июле 2016 года, который в народе прозвали...

Все блоги / Про интернет

Формирование JWS и JWK из rsa-ключей на примере интеграции Let’s Encrypt и ISPmanager

Всем привет! Меня зовут Дмитрий Смирнов, я разработчик из ISPsystem и это именно я в ответе за появление в панели ISPmanager 5 интеграции с Let’s Encrypt. Расскажу, как проходила разработка плагина, как он менялся и как пришел в теперешнее состояние. Из текста узнаете, как формировать JWS и JWK из...

Все блоги / Про интернет

GDPR как оружие массового поражения

Под угрозой все. Вообще все Бытует мнение, что сочинение законов, которые нарушают практически все – это изобретение нашей Родины. Но, как и со слонами, всё не так однозначно: при изучении General Data Protection Regulation (GDPR) я понял, что в этом мы безнадёжно отстали от Европы. Шутка ли –...

Все блоги / Про интернет

Summ3r 0f h4ck: стажировка Digital Security 2018

Лето не за горами, и Digital Security объявляет о начале своей стажировки — результаты предыдущих превзошли наши ожидания, поэтому нами решено было продолжать это приятное и полезное дело. А что думают о времени, которое они провели с нами, сами стажеры? Оправдала ли стажировка ожидания участников?...

Все блоги / Про интернет

Summ3r 0f h4ck: стажировка Digital Security 2018

Лето не за горами, и Digital Security объявляет о начале своей стажировки — результаты предыдущих превзошли наши ожидания, поэтому нами решено было продолжать это приятное и полезное дело. А что думают о времени, которое они провели с нами, сами стажеры? Оправдала ли стажировка ожидания участников?...

Все блоги / Про интернет