Почему ИИ ошибается и сколько может стоить такая ошибка — разобрал в моей колонке в канале «Специально для RT».
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Специально для RT
Единственный канал в этом жанре: публикуем мнения самых авторитетных специалистов.
Объективно и компетентно о самых важных событиях в России и мире.
Ссылка-приглашение — https://www.tg-me.com/+-M-swOror1s1ODRi
Реестр РКН: https://clck.ru/3F8NiR
Объективно и компетентно о самых важных событиях в России и мире.
Ссылка-приглашение — https://www.tg-me.com/+-M-swOror1s1ODRi
Реестр РКН: https://clck.ru/3F8NiR
Роскомнадзор блокирует расширение TLS ECH, включенное в Cloudflare по умолчанию, с октября 2024 года. Эта технология шифрует метаданные подключения, что ведомство расценивает как инструмент обхода блокировок запрещенных ресурсов»,— говорит основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Еще в 2024 году ведомство рекомендовало российским компаниям отказаться от использования сервиса.
Сейчас более 40% сайтов в рунете используют Cloudflare, отмечают в компаниях RUVDS, Servicepipe и EdgeЦентр, или около 300 тыс. По оценке господина Бедерова, до 45% сайтов малого и среднего бизнеса используют бесплатные сертификаты Let’s Encrypt от Cloudflare. При этом российских глобально доверенных центров не существует и их сертификаты в рамках работы интернета все еще считываются системами как недоверенные, добавляют в компании DDoS-Guard.
Please open Telegram to view this post
VIEW IN TELEGRAM
Коммерсантъ
Защита попала под фильтрацию
Российский трафик Cloudflare сократился на 30%
Forwarded from Умный безопасник.
Люди или роботы, кто победит. И как остаться в игре.
Один вопрос тревожит всех: «Заменит ли ИИ меня?»
Правда в том, что роботы не выиграют. Но и люди — тоже.
Победят те, кто научится работать вместе с ИИ.
Грузчиков заменят роботы, бухгалтеров — алгоритмы, а дизайнеров — нейросети. Но!
🟩 Востребо́ваны будут:
✅ Креаторы – те, кто придумывает то, что ИИ не сможет повторить.
✅ Аналитики – кто умеет работать с данными, а не просто их собирать.
✅ Коммуникаторы – кто договаривается, вдохновляет и ведёт за собой.
✅ Гибкие специалисты – кто учится быстрее, чем меняется мир.
🟢 Готовься нужно не к войне с машинами, а к сотрудничеству с ними.
🔎 Что делать прямо сейчас.
❇️ Осваивай AI-инструменты.
❇️Прокачивай soft skills – эмоциональный интеллект, критическое мышление.
❇️ Учись задавать правильные вопросы – это новый навык лидера.
Будущее не за теми, кто боится технологий, а за теми, кто использует их на максимум💯.
Ты — человек. Ты умеешь то, что не сможет никакой ИИ. Докажи это 🚀
Один вопрос тревожит всех: «Заменит ли ИИ меня?»
Правда в том, что роботы не выиграют. Но и люди — тоже.
Победят те, кто научится работать вместе с ИИ.
Грузчиков заменят роботы, бухгалтеров — алгоритмы, а дизайнеров — нейросети. Но!
🟩 Востребо́ваны будут:
✅ Креаторы – те, кто придумывает то, что ИИ не сможет повторить.
✅ Аналитики – кто умеет работать с данными, а не просто их собирать.
✅ Коммуникаторы – кто договаривается, вдохновляет и ведёт за собой.
✅ Гибкие специалисты – кто учится быстрее, чем меняется мир.
🟢 Готовься нужно не к войне с машинами, а к сотрудничеству с ними.
🔎 Что делать прямо сейчас.
❇️ Осваивай AI-инструменты.
❇️Прокачивай soft skills – эмоциональный интеллект, критическое мышление.
❇️ Учись задавать правильные вопросы – это новый навык лидера.
Будущее не за теми, кто боится технологий, а за теми, кто использует их на максимум💯.
Ты — человек. Ты умеешь то, что не сможет никакой ИИ. Докажи это 🚀
Forwarded from BELYAEV_SECURITY (Дмитрий Беляев)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В качестве альтернативы можно посоветовать также:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
☝️😉 Ну что, поговорим о надежности выбранных средств защиты?
⌨ Разблокировка паролем — самый надежный метод при использовании длинного, уникального, сложного пароля (12+ символов, буквы верхнего/нижнего регистра, цифры, спецсимволы). Его крайне сложно подобрать методом грубой силы (brute-force), угадать или подсмотреть (если пользователь осторожен). Не оставляет физических следов.
🙋 Разблокировка отпечатком или лицом — современные сканеры отпечатков (оптические, ультразвуковые, емкостные) надежны против случайных совпадений. Однако уязвимы при краже "отпечатка" или принуждении. Кроме этого, старые или дешевые оптические сканеры можно обмануть фотографией. Аналогично и для распознавания лица. Достаточно надежные Face ID (Apple) используют сложные системы с точечным проектором и инфракрасной камерой, создающие 3D-карту лица. Простые системы на Android часто используют только фронтальную камеру (2D-изображение). Их легко обмануть фотографией или видео владельца на другом экране.
🔞 Разблокировка PIN-кодом или графическим ключом — надежность напрямую зависит от длины PIN. 6-значный PIN (1 000 000 комбинаций) значительно надежнее 4-значного (10 000 комбинаций). Подбор вручную затруднителен, но автоматизированный подбор возможен для коротких PIN. Следы на экране часто позволяют угадать код. При использовании графического ключа количество возможных комбинаций ограничено (особенно при простых шаблонах). На экране остаются хорошо видимые следы от пальца, по которым можно восстановить ключ. Наконец, его можно подсмотреть.
🗃 Использование пароля на SIM-карте — вообще не защищает телефон. PIN запрашивается только при перезагрузке телефона или перестановке SIM-карты в другой аппарат. Не препятствует доступу к данным на самом телефоне, если тот разблокирован другим способом. Однако метод предотвращает использование SIM-карты в другом телефоне для звонков и SMS (что важно против кражи номера для взлома 2FA).
🚫 Отсутствие блокировки — любой, кто получил физический доступ к телефону, мгновенно получает доступ ко всем данным: фото, сообщениям, почте, соцсетям, банковским приложениям (если они тоже не защищены паролем), контактам. Кража телефона или его потеря на 5 минут в кафе приводит к полной компрометации личной информации.
🖋 ВЫВОДЫ: наиболее надежным средством защиты мобильника является сочетание сложного пароля с установкой кода на SIM-карту. Кроме этого, используйте многофакторную аутентификацию (MFA). Даже если телефон разблокирован, критически важные приложения (банки, почта) должны быть защищены собственным паролем/PIN/биометрией. Включите 2FA везде, где возможно, используя не SMS, а приложения-аутентификаторы или физические ключи. Не забудьте отключить на заблокированном устройстве показ входящих сообщений и PUSH-уведомлений.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Мероприятия по ИБ
Meetup "VK Security Confab"
Приглашаем специалистов по безопасности приложений, разработчиков и независимых исследователей на летний VK Security Confab в Санкт-Петербурге.
На AppSec-митапе обсудим новые подходы, технологии и актуальные кейсы: безопасность CI/CD и зачем это нужно современным компаниям, автоматизация поиска классических уязвимостей из OWASP Top 10 и особенности современного протокола HTTP/2, а также техники обхода PoS.
В программе:
• Харденинг GitLab на примере ВКонтакте (Дмитрий Земляков, VK)
• Автоматизация поиска IDORов с помощью DAST (Андрей Кан, Ozon Fintech)
• Атака одним пакетом: про новый метод Race Condition (Никита Распопов, VK)
• 100.000 оттенков JS: от DoS до кражи денег (Всеволод Кокорин, SolidLab)
А после докладов всех участников митапа ждет атмосферная афтепати на одной из самых красивых крыш Санкт-Петербурга.
Дата и место проведения:
3 июля 2025 г., | 19:00
г. Санкт-Петербург, Набережная реки Мойки, 73, офис VK "У Красного моста"
Подробности и регистрация
#meetup #июль
@InfoBezEvents
Приглашаем специалистов по безопасности приложений, разработчиков и независимых исследователей на летний VK Security Confab в Санкт-Петербурге.
На AppSec-митапе обсудим новые подходы, технологии и актуальные кейсы: безопасность CI/CD и зачем это нужно современным компаниям, автоматизация поиска классических уязвимостей из OWASP Top 10 и особенности современного протокола HTTP/2, а также техники обхода PoS.
В программе:
• Харденинг GitLab на примере ВКонтакте (Дмитрий Земляков, VK)
• Автоматизация поиска IDORов с помощью DAST (Андрей Кан, Ozon Fintech)
• Атака одним пакетом: про новый метод Race Condition (Никита Распопов, VK)
• 100.000 оттенков JS: от DoS до кражи денег (Всеволод Кокорин, SolidLab)
А после докладов всех участников митапа ждет атмосферная афтепати на одной из самых красивых крыш Санкт-Петербурга.
Дата и место проведения:
3 июля 2025 г., | 19:00
г. Санкт-Петербург, Набережная реки Мойки, 73, офис VK "У Красного моста"
Подробности и регистрация
#meetup #июль
@InfoBezEvents
CyberChef: расшифровка закодированного контента (Base64, Quoted-Printable) в фишинговых письмах, извлечение скрытых URL, дефазинг ссылок.
Email IOC Extractor (MalwareCube): быстрое извлечение IOCs (URL, IP, домены, email, хеши файлов) прямо из файла письма (EML, MSG).
URL2PNG: получение скриншота веб-страницы без риска перехода по ссылке. Не запускает JavaScript!
urlscan.io: глубокий анализ поведения страницы при загрузке: HTTP-запросы, редиректы, подгружаемые скрипты и ресурсы, технологии (CMS, фреймворки), DNS-записи, скриншоты.
Google Safe Browsing: сверка URL с гигантской базой Google известных фишинговых, вредоносных и обманных сайтов. Отличный первичный фильтр.
Joe Sandbox: запуск URL (или файла) в изолированной виртуальной среде с полным мониторингом поведения: процессы, изменения реестра, созданные файлы, сетевые соединения, попытки установки сертификатов.
https://
— Протокол передачи данных (HTTP/HTTPS/FTP).portal
— Субдомен. Ключевая уязвимость! Злоумышленники часто используют легитимные домены с подмененными субдоменами (например, secure-paypal.com вместо paypal.com). Бессмысленные субдомены — красный флаг!hashtagtechnophile
— Доменное имя (второго уровня). Уникальный идентификатор сайта..com
— Домен верхнего уровня (TLD). Вместе с доменным именем (hashtagtechnophile.com) образует уникальную, неподделываемую комбинацию./blogs/
— Подкаталог (организует контент на сервере).article.php
— Файл (исполняемый скрипт или ресурс).id=421
— Параметры (передают данные в скрипт, часто используются для эксплойтов).Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM