Рубрика: Блог

Что полезного можно вытащить из логов рабочей станции на базе ОС Windows

Пользовательская рабочая станция — самое уязвимое место инфраструктуры по части информационной безопасности. Пользователям может прийти на рабочую почту письмо вроде бы из безопасного источника, но со ссылкой на заражённый сайт. Возможно, кто-то скачает полезную для работы утилиту из неизвестно какого места. Да можно придумать не один десяток кейсов, как через пользователей вредоносное ПО может внедриться […]

Велоинфраструктура в Голландии — как это работает?

Привет Хабр. В последние годы в разных городах России стали уделять больше внимания велосипедной инфраструктуре. Процесс конечно, идет медленно и слегка «со скрипом» — на велодорожках паркуют авто, часто велодорожки не выдерживают зимы с солью и стираются, да и не везде физически можно эти велодорожки разместить. В общем, проблемы есть, но радует что их хоть […]

Конец эпохи: Windows XP окончательно ушла в историю

Расширенная поддержка Windows Embedded POSReady 2009 — последней поддерживаемой версии из семейства XP — завершилась 9 апреля 2019 года. Таким образом, продукты Windows NT 5.1 окончательно ушли в прошлое после более чем 17,5 лет работы на рынке. Эпоха этой операционной системы закончилась. Таким образом, Windows XP стала самой «долгоиграющей» версией Windows на рынке. Её рекорд может […]

Взлом WPA3: DragonBlood

Несмотря на то, что новый стандарт WPA3 еще толком не введен в эксплуатацию, недостатки безопасности в этом протоколе позволяют злоумышленникам взломать пароль Wi-Fi. Протокол Wi-Fi Protected Access III (WPA3) был запущен в попытке устранить технические недостатки протокола WPA2, который долгое время считался небезопасным и уязвимым для KRACK-атаки (Key Reinstallation Attack). Хотя WPA3 опирается на более […]

В PlayStation Network наконец можно сменить идентификатор учётной записи

Что если вы не очень хорошо подумали при создании своей учётной записи, а заводить новую ради другого идентификатора не хочется? Sony наконец-то предложила решение — теперь (точнее, с завтрашнего дня) в PlayStation Network можно просто изменить свой сетевой идентификатор. Причём бесплатно — по крайней мере, первый раз. Чтобы начать новую жизнь под новой «вывеской» в PSN, […]

Кто ответит за качество?

Привет, Хабр! У нас новая важная тема — качественная разработка IT-продуктов. Мы часто говорим на HighLoad++, как сделать нагруженные сервисы быстрыми, а на Frontend Conf — классный пользовательский интерфейс, который не тормозит. У нас регулярно есть темы про тестирование, и DevOpsConf про объединение разных процессов, включая тестирование. А про то, что можно назвать качество в целом, и как над ним комплексно работать — нет. Исправим это на QualityConf — будем развивать […]

8 способов хранения данных, которые представляли себе фантасты

Мы можем напомнить вам эти фантастические способы, но сегодня мы предпочитаем использовать более привычные методы Хранение данных, наверное, является одной из наименее интересных частей вычислительной техники, но при этом совершенно необходимой. Ведь те, кто не помнит прошлое, обречены на его пересчёт. Однако хранение данных является одной из основ науки и научной фантастики, и формирует базис […]

Практикум RHEL 8 Beta: Собираем работающие веб-приложения

RHEL 8 Beta предлагает разработчикам много новых возможностей, перечисление которых может занять страницы, однако, изучать новое всегда лучше на практике, поэтому ниже предлагаем пройти практикум реального создания инфраструктуры приложений на базе Red Hat Enterprise Linux 8 Beta. За основу возьмем Python, популярный среди разработчиков язык программирования, комбинацию Django и PostgreSQL, довольно распространенную связку для создания […]

Как Android-троян Gustuff снимает сливки (фиат и крипту) с ваших счетов

Буквально на днях Group-IB сообщала об активности мобильного Android-трояна Gustuff. Он работает исключительно на международных рынках, атакуя клиентов 100 крупнейших иностранных банков, пользователей мобильных 32 криптокошельков, а также крупных e-commerce ресурсов. А вот разработчик Gustuff — русскоязычный киберпреступник под ником Bestoffer. Еще недавно он нахваливал свой троян как «серьезный продукт для людей со знаниями и […]

Linux Quest. Поздравляем победителей и рассказываем про решения заданий

25 марта мы открыли регистрацию на Linux Quest, это Игра для любителей и знатоков операционной системы Linux. Немного статистики: зарегистрировалось на игру 1117 человек, из них 317 — нашли хотя бы один ключ, 241 успешно справились с заданием первого этапа, 123 — второго и 70 прошли третий этап. Сегодня наша игра подошла к концу, и […]

OceanLotus: обновление малвари для macOS

В марте 2019 года в VirusTotal, популярный онлайн-сервис сканирования, был загружен новый образец вредоносного ПО для macOS кибергруппы OceanLotus. Исполняемый файл бэкдора обладает теми же возможностями, что и предыдущая изученная нами версия малвари для macOS, но его структура изменилась и его стало сложнее обнаружить. К сожалению, мы не смогли найти дроппер, связанный с этим образцом, […]

Исследователи обнаружили новую версию печально известного трояна Flame

Вредоносная программа Flame считалась мёртвой после того, как в 2012 году она была обнаружена специалистами из «Лаборатории Касперского». Упомянутый вирус представляет собой сложную систему инструментов, предназначенных для ведения шпионской деятельности в национально-государственных масштабах. После публичного разоблачения операторы Flame попытались замести следы, уничтожив следы пребывания вируса на зараженных компьютерах, большая часть из которых находилась на Ближнем […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster