вторник, 18 ноября 2014 г.
Zeronighs 2014
К сожалению, не успел на саму конференцию, выступал на PacSec в Токио, но благодаря любезному приглашению Яндекс и Антона Карпова, попал на вечеринку. И только успел со всеми перездороваться.
среда, 29 октября 2014 г.
Деньги и малина
Увлекательные видео как получать деньги из банкоматов не беспокоясь о pin-коде и даже наличии кредитки. В ролях: Metasplot и Raspberry Pi.
понедельник, 27 октября 2014 г.
Тут и там?
Часто возникают вопросы - как оно тут и как оно здесь? В чем разница между маркетингом/"толканием локтями" vs исследованием/взаимодействием.
Нашел две ссылки для демонстрации. Очень емко, имхо :).
https://twitter.com/scadasl/status/524846824390426624
http://www.allcio.ru/safety/66211.html
Так и не понял, чем второму автору не угодила картинка :)
Нашел две ссылки для демонстрации. Очень емко, имхо :).
https://twitter.com/scadasl/status/524846824390426624
http://www.allcio.ru/safety/66211.html
Так и не понял, чем второму автору не угодила картинка :)
суббота, 4 октября 2014 г.
Забудьте всё, чему вас учили в институте
Небольшой обзор образовательной программы Positive Education опубликован тут.
Из того, что не вошло в обзор:
- этим летом мы проводили "летнюю школу", в рамках которой 20 ребят прошли обучение и стажировку в Positive Technologies, а некоторые - влились в наш дружный коллектив. Не стоит забывать - мы всегда ищем кибербойцов невидимого фронта!
- с нового года в программе Positive Education можно будет использовать новые продукты Positive Technologies: PT Application Firewall и PT Application Inspector.
Список ВУЗов-участников программы - под катом.
Из того, что не вошло в обзор:
- этим летом мы проводили "летнюю школу", в рамках которой 20 ребят прошли обучение и стажировку в Positive Technologies, а некоторые - влились в наш дружный коллектив. Не стоит забывать - мы всегда ищем кибербойцов невидимого фронта!
- с нового года в программе Positive Education можно будет использовать новые продукты Positive Technologies: PT Application Firewall и PT Application Inspector.
Список ВУЗов-участников программы - под катом.
пятница, 3 октября 2014 г.
Добъем(ся от) отечественного разработчика?
Хотел написать много букв про импортозамещение, но отпала актуальность, просто приведу ссылку на г-на Ашманова.
Моя презентация с одноименного круглого стола на Infosecurity Moscow. Большое спасибо органиторам за полезное и емкое мероприятие.
четверг, 2 октября 2014 г.
Большой рубильник Рунета: как смотреть в будущее?
Понятно, что не каждый сможет. Но полезно посмотреть в прошлое иногда. Искал недавно для журналиста быстрые ассоциации по слову кибервойна, и наткнулся на заметку себя любимого от 2010 года.
Очень порадовал коментарий от уважаемого Анонимуса:
"Имеют доступ к содержимому «защищенных» систем передачи информации общего доступа (Skype, BlackBerry, сертификаты SSL/TLS и т.д.)"
По моему это из разряда тех же мифов что и "ФСБ имеет закладки во всех криптосредствах"
Очень порадовал коментарий от уважаемого Анонимуса:
"Имеют доступ к содержимому «защищенных» систем передачи информации общего доступа (Skype, BlackBerry, сертификаты SSL/TLS и т.д.)"
По моему это из разряда тех же мифов что и "ФСБ имеет закладки во всех криптосредствах"
среда, 24 сентября 2014 г.
bash/CVE-2014-6271
Рекомендую испугаться и установить обновления, особенно на серверных системах "коллективного" доступа. Упоминаются Git, Subversion и даже немного Apache и другие CGI при условии шеловского фанатизма.
https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/
http://seclists.org/oss-sec/2014/q3/650
PS. Уже боюсь подключатся к WiFi с MacOS. Что скажете про Android в Московском Метро?
https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/
http://seclists.org/oss-sec/2014/q3/650
PS. Уже боюсь подключатся к WiFi с MacOS. Что скажете про Android в Московском Метро?
Подписаться на:
Сообщения (Atom)
