-
Полгода назад я опубликовал на Хабре статью про «бэклог проблем». Перечитал ее, остался недоволен. В ней я описал симптом и предложил лечить его инструментом, который в моей собственной практике превратился в оружие для защиты от заинтересованных. Главного я тогда не…
-
MTR, Path MTU и детект блокировок по SNI на iOS без entitlements
В апреле я выложил в App Store NetDiag+ — набор сетевых инструментов для iOS: ping, traceroute, DNS, whois, сканер портов и LAN. Главная фишка была в том, что всё это работает без приватных entitlements — на чистом BSD-сокете через C-interop.…
-
Доверяй, но проверяй? Разбираемся, можно ли дать ИИ-агенту админские права
SpaceWeb в этом году исполняется 25 лет. К юбилею мы запускаем серию разговоров с экспертами компании о будущем сфер, в которых они работают. В каждом тексте — несколько специалистов, один острый вопрос и формат живого интервью: мы задаем вопрос, эксперты…
-
Black-box пентест: как одна панель управления раскрыла 30 поддоменов и Zabbix в открытом доступе
Предисловие: все названия компаний, имена разработчиков и реальные IP-адреса изменены. Технические детали и векторы атак — настоящие. Недавно мне поступила задача: провести внешний black-box пентест клиентской панели управления. Входных данных — минимум: только URL. Ни IP-диапазонов, ни схемы сети, ни…
-
48-кубитный гибридный симулятор Гровера на домашней видеокарте: пробиваем стены памяти и времени
Вокруг квантовых вычислений много маркетингового шума. Если вы попытаетесь смоделировать честное 48-кубитное квантовое состояние в комплексном базисе complex128, то неизбежно упретесь в «стену памяти» в 4.5 Петабайта. Если же вы решите применить блочную декомпозицию пространства состояний для ее поочередного обсчета, то упретесь в «стену…
-
Эндрю Триджелл: rsync и возмущение
3 июня 2026 года Эндрю Триджелл, один из авторов rsync (и создатель Samba), написал пост, перевод которого предлагается ниже. Поводом стала волна негодования (показательный тикет, обсуждение на Hacker News) после релиза rsync 3.4.3, в котором закрыли шесть уязвимостей: пользователи начали сообщать о регрессиях,…
-
Реализация требований и мер обеспечения безопасности персональных данных с помощью автоматизации
Юрий Подгорбунский, Security VisionНачнем с основных определенийПерсональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому субъекту персональных данных (далее – ПДн).Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку…
-
Наш синтез для экранных читалок (SAPI5) для 20 языков России стал лучше
Ультанул башем в 2012 годуМы не так давно опубликовали SAPI5-обёртку для нашего синтеза на 20 языков России и СНГ. В этот раз опять немного сошлись звёзды и мы уже публикуем улучшение наших читалок. Чтобы не растекаться мыслью по древу и…
-
Почему лучше не откладывать регистрацию товарного знака на сентябрь 2026 года
Дорогие хабровчане, всем привет! Меня зовут Алина Акиншина, я CEO IT-компании «Онлайн Патент». 2026 год обещает быть таким же урожайным на законодательные изменения, как и 2025-й — по крайней мере, в части регистрации товарных знаков скучать точно не придется. Дорожная…
-
Пуск SPI трансивера на STM32
ПрологSPI это цифровой, последовательный, относительно высокоскоростной, полнодуплексный, синхронный физический интерфейс передачи данных в пределах одной электронной платы PCB. Этот интерфейс служит для обмена данными между микросхемами в пределах одной электронной платы. Ранее в эпоху ARV микроконтроллеров интерфейс SPI и вовсе…