Как мы тестировали и оценивали спикерфоны разных производителей

Весной 2023 года команда компании АйПиМатика встала перед выбором лучшего спикерфона для сотрудников. Чаще всего такие устройства используются просто как Bluetooth-колонка для просмотра фильмов и прослушивания музыки, но они становятся поистине незаменимыми, когда нужно подключиться к видео- или...

Все блоги / Нетбуки и Планшеты

А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации

Привет, Хабр! Меня зовут Василий Буров, я — Senior Testing Engineer в департаменте Security Services «Лаборатории Касперского» и в общей сложности более 20 лет тестирую программное обеспечение. В том числе занимаюсь анализом защищенности информационных систем, то есть тестированием на...

Все блоги / Про интернет

GPT-3 нашёл 213 Security Vulnerabilities… Или не нашёл

Этот текст является развёрнутым комментарием к статье "Я нашёл 213 уязвимостей безопасности в кодовой базе при помощи GPT-3". Читать дальше →...

Все блоги / Про интернет

Меньше багов богу разработки: плюсы, минусы и нюансы имплементации подхода Secure by design

По дефолту разработчики, стремясь достичь безопасности приложения, идут операционным путем: пишут тесты и делают ревью, чтобы устранять уязвимости уже по факту их выявления. Однако существует подход, в рамках которого классический комплекс мер становится не нужен, — все эти требования будут неявно...

Все блоги / Про интернет

Тестирование и обзор мощной лампы Полароид на 20 Вт

Добрый день, мои дорогие читатели! Сегодня я хочу поделиться с вами результатами тестирования светодиодной лампочки Polaroid. Я уже давно увлекаюсь тестированием светодиодных ламп по собственной инициативе и делаю это независимо от производителей. Я всегда стараюсь быть максимально объективным и...

Все блоги / Нетбуки и Планшеты

Светодиодная лампочка Наносвет 12 Вт, е27. Обзор и тестирование

Приветствую вас, интересующиеся светодиодными лампами. За последнюю неделю ко мне на обзор попала лампочка от производителя Наносвет с мощностью 12 Вт и цоколем е27. И тут случилась, конечно, засада... Лампочка оказалась годной и я ее посоветовал к покупке. Стоит отметить, что проблема усугубляется...

Все блоги / Нетбуки и Планшеты

Достойна ли к покупке светодиодная лампа Навигатор

Привет, Хабр! Это моя первая статья, буду учиться взаимодействовать с здешней аудиторией, так что буду очень рад вашим комментариям по улучшению качества контента! Вообще я снимаю видео на ютуб, но решил попробовать и формат текста. Я тестирую лампочки. Давайте я немного расскажу о том, как...

Все блоги / Нетбуки и Планшеты

Где искать баги фаззингом и откуда вообще появился этот метод

Подход фаззинг-тестирования родился еще в 80-х годах прошлого века. В некоторых языках он используется давно и плодотворно — соответственно, уже успел занять свою нишу. Сторонние фаззеры для Go были доступны и ранее, но в Go 1.18 появился стандартный. Мы в «Лаборатории Касперского» уже успели его...

Все блоги / Про интернет

Фаззинг по-русски на практике: crusher, Astra Linux

Привет, Хабр! Меня зовут Дима, я занимаюсь тестированием безопасности операционной системы Astra Linux в группе компаний «Астра». В статье я расскажу о фаззинг-тестировании, которое помогает обнаружить слабые места программ методом подачи на их входные интерфейсы различных наборов данных, при...

Все блоги / Про интернет

Как найти и устранить IDOR — ликбез по уязвимости для пентестеров и веб-разработчиков

99% того, что я делаю — использование ошибок, которых можно избежать. Сегодня я расскажу про IDOR — одну из самых распространенных и простых в использовании веб-уязвимостей. С ее помощью можно посмотреть чужие фотографии в социальной сети или получить скидку в интернет-магазине, а можно заработать...

Все блоги / Про интернет

Преподаватель на курсе для начинающих QA — юниксоид-безопасник. Стоп. Что? [Интервью]

— Ведущий эксперт по безопасности в Acronis уже звучит достаточно круто, но расскажи немного про свой опыт и карьеру. Вся карьера - это UNIX-системы в разных сочетаниях: админ, разработчик, ДевОпс, но большая часть карьеры - все-таки эксперт по безопасности. Где-то по пути также неоднократно был...

Все блоги / Про интернет

Как перевести 100 000 учеток на микросервис и ничего не сломать

Меня зовут Андрей Рождествин, я QA-специалист СберМаркета. После роста заказов аутентификация на монолите перестала с ними справляться. Я расскажу, как мы перевели её на микросервис и подружили с ним мобильное приложение. В статье я рассказываю весь алгоритм переезда по шагам и как решить проблемы,...

Все блоги / Про интернет

Эволюция системы безопасности Android или как защищается система сегодня

С ростом популярности операционных систем, растет также и необходимость в обеспечении безопасности системы. С каждым днём количество атак увеличивается, а каждое обновление несет в себе новые «дыры» в системе безопасности. Я Анастасия Худоярова, ведущий специалист по безопасной разработке в...

Все блоги / Нетбуки и Планшеты

Прибор для контроля светодиодных ламп Lamptest-2

За праздники сделал для одной известной компании простой прибор, позволяющий контролировать большинство параметров светодиодных ламп. Читать дальше →...

Все блоги / Нетбуки и Планшеты

[Перевод] Как Mozilla упустила (не)очевидную уязвимость

Эксперт из Project Zero рассказывает об уязвимости, простота и очевидность которой поразили его. Но как же эта уязвимость проникла в тестируемый код Mozilla? Разбираемся под катом, пока стартует наш курс по этичному хакингу. Читать далее...

Все блоги / Про интернет

[Перевод] Опыт работы со смартфоном PinePhone: модульный телефон без сервисов Google

Прошлым летом, во время распространения коронавируса по городам и весям, я почти все время сидел дома. У меня появилось много свободного времени, так что, наконец, получилось заняться давно запланированным обзором PinePhone. Напомню, что это смартфон с ОС Linux, а не Android. Он интересен не только...

Все блоги / Нетбуки и Планшеты

Как PVS-Studio защищает от поспешных правок кода

Хотя только недавно была заметка про проект CovidSim, есть хороший повод вновь про него вспомнить и продемонстрировать пользу регулярного использования PVS-Studio. Бывает, что все мы спешим и вносим правки в код, потеряв сосредоточенность. Статический анализатор может оказаться здесь хорошим...

Все блоги / Про интернет

50 000 $ в месяц — не проблема, или Сколько на самом деле зарабатывают пентестеры

Пентестер — одна из самых неоднозначных профессий в IT сфере. Вроде как специалист по кибербезопасности, который тестирует системы на уязвимости, но в то же время многие воспринимают его как хакера. Многие люди ошибочно считают, что раз пентестер — это почти хакер, то и зарабатывать он должен...

Все блоги / Про интернет

Назад