<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/globalsign_admin/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя globalsign_admin]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Sat, 02 May 2026 22:20:46 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Cроки факторизации приватных ключей RSA и Bitcoin немного приблизились]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1028168/</guid>
      <link>https://habr.com/ru/articles/1028168/?utm_campaign=1028168&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/510/b23/a54/510b23a548f2fbbc7f11abcf2ab33a8b.gif" /><p>В марте 2026 году криптографы из Google Quantum AI опубликовали <a href="https://quantumai.google/static/site-assets/downloads/cryptocurrency-whitepaper.pdf" rel="noopener noreferrer nofollow">доказательство</a>, что <a href="https://blog.google/innovation-and-ai/technology/research/neutral-atom-quantum-computers/" rel="noopener noreferrer nofollow">сверхпроводящий квантовый компьютер</a> с 500 000 физических кубитов (это 1200 кубитов с коррекцией ошибок) способен взломать приватные ключи Bitcoin максимум за 9 минут (быстрее, чем 10-минутное время генерации новых блоков). Хотя опасность квантовых вычислений для традиционных шифров известна давно, ранее для этого предполагалась более серьёзная конфигурация, чем 500 тыс. кубитов.</p><p>Новое доказательство поднимает перед финансовой индустрией несколько вопросов. Самый главный — когда будут разработаны и поступят в продажу квантовые компьютеры на 500 тыс. кубитов, если сейчас у самого мощного около 150 кубитов?</p><p>Исследователи Google Quantum AI в техническом отчёте дают рекомендации по минимизации ущерба.</p> <a href="https://habr.com/ru/articles/1028168/?utm_campaign=1028168&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 26 Apr 2026 15:30:50 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Квантовые технологии]]></category><category><![CDATA[Криптовалюты]]></category><category><![CDATA[Криптография]]></category>
      <category><![CDATA[квантовый компьютер]]></category><category><![CDATA[алгоритм Шора]]></category><category><![CDATA[Ethereum]]></category><category><![CDATA[Bitcoin]]></category><category><![CDATA[ECDLP]]></category><category><![CDATA[ZKP]]></category><category><![CDATA[secp256k1]]></category><category><![CDATA[приватные мемпулы]]></category><category><![CDATA[постквантовая криптография]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Серверные FHE-ускорители для шифрования]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1022576/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1022576/?utm_campaign=1022576&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c17/55c/ac9/c1755cac9eea52487f0d5d53d55a1432.webp" /><p>Защита конфиденциальных данных — одна из главных проблем при работе с LLM. Главное, чтобы облачный «вычислительный движок» выполнял работу только над зашифрованными данными, не имея доступ к открытой информации. В качестве решения проблемы предлагается <a href="https://habr.com/ru/companies/globalsign/articles/979114/">полностью гомоморфное шифрование запросов</a> (FHE). Оно позволяет организовать полностью зашифрованный канал между двумя пользователями (E2E) с сервером посредине между ними.</p><p>Проблема только в том, что зашифрованные вычисления FHE в десятки тысяч раз медленнее обычных, а размер шифротекста FHE в десятки раз больше оригинала.</p><p>На <a href="https://www.isscc.org/">Международной конференции по твердотельным схемам IEEE (ISSCC)</a> в Сан-Франциско компания Intel представила прототип чипа Heracles, ускоряющий вычисления FHE до 5000 раз по сравнению с лучшими серверными CPU. И это не единственный FHE-ускоритель в разработке.</p> <a href="https://habr.com/ru/articles/1022576/?utm_campaign=1022576&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Apr 2026 17:08:15 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Производство и разработка электроники]]></category><category><![CDATA[Искусственный интеллект]]></category><category><![CDATA[Криптография]]></category>
      <category><![CDATA[FHE]]></category><category><![CDATA[гомоморфное шифрование]]></category><category><![CDATA[Heracles]]></category><category><![CDATA[FinFET]]></category><category><![CDATA[LLM]]></category><category><![CDATA[шифрование]]></category><category><![CDATA[автоморфизм]]></category><category><![CDATA[Intel]]></category><category><![CDATA[SIMD]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Массовая слежка по WiFi]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1019582/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1019582/?utm_campaign=1019582&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a79/3d8/5c3/a793d85c3c206612335721a86632cc92.png" /><p>Плотность WiFi-точек в городах достигло такой величины, что позволяет развернуть систему массовой слежки за населением с идентификацией всех граждан, кто проходит возле точки доступа, даже если у них нет с собой мобильного телефона. Исследователи из Технического университета Карлсруэ (KIT) опубликовали <a href="https://dl.acm.org/doi/10.1145/3719027.3765062">научную статью</a> с техническим описанием такой системы.</p> <a href="https://habr.com/ru/articles/1019582/?utm_campaign=1019582&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 05 Apr 2026 17:34:42 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Смартфоны]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Беспроводные технологии]]></category><category><![CDATA[Стандарты связи]]></category>
      <category><![CDATA[WiFi]]></category><category><![CDATA[массовая слежка]]></category><category><![CDATA[beamforming]]></category><category><![CDATA[формирование луча]]></category><category><![CDATA[пространственная селективность]]></category><category><![CDATA[направленность массива]]></category><category><![CDATA[пространственная фильтрация]]></category><category><![CDATA[CSI]]></category><category><![CDATA[WiFi 6Е]]></category><category><![CDATA[BFId]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[MitM-прокси для LLM]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1016612/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1016612/?utm_campaign=1016612&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c5b/ef8/6ff/c5bef86ff94df186e37738958a888e2d.png" /><p>Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы:</p><p>Утечка информации: мы не знаем, какие данные LLM передаёт в облако</p><p>Бесконтрольный расход токенов, особенно в случае автоматических агентов, которые запускаются в автономную работу на длительный период</p><p>Для этого есть специальные инструменты мониторинга. Например, <a href="https://github.com/jmuncor/tokentap">Tokentap</a> (бывший Sherlock) отслеживает использование токенов для LLM CLI в реальном времени на панели в консоли. Такой MitM-прокси полезен для информационной безопасности и просто для учёта расходов.</p> <a href="https://habr.com/ru/articles/1016612/?utm_campaign=1016612&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 29 Mar 2026 16:09:48 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Искусственный интеллект]]></category><category><![CDATA[Машинное обучение]]></category><category><![CDATA[Софт]]></category>
      <category><![CDATA[MitM]]></category><category><![CDATA[Hugging Face]]></category><category><![CDATA[llama.ccp]]></category><category><![CDATA[ggml]]></category><category><![CDATA[Local AI]]></category><category><![CDATA[Gemini CLI]]></category><category><![CDATA[Claude Code]]></category><category><![CDATA[OpenAI Codex]]></category><category><![CDATA[mitmproxy]]></category><category><![CDATA[HTTPS-прокси]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Массовая слежка по Bluetooth]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1013398/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1013398/?utm_campaign=1013398&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/315/d54/308/315d543081f62a63668c51844a603ecf.png" /><p>Радиосигнал Bluetooth принимается только на близком расстоянии. Однако он не такой безопасный, как принято считать. На самом деле многие Bluetooth-устройства делают человека уязвимым для слежки. Недавно открытые уязвимости позволяют злоумышленнику выполнить скрытное сопряжение, а затем отслеживать местоположение устройства через интернет, а также использовать его как удалённый микрофон для дистанционного прослушивания.</p><p>Более того, даже обычное пассивное сканирование окружающей среды — сбор «цифровых крошек» на протяжении недель — раскрывает массу приватных деталей о соседях.</p> <a href="https://habr.com/ru/articles/1013398/?utm_campaign=1013398&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 22 Mar 2026 16:45:25 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Гаджеты]]></category><category><![CDATA[Звук]]></category><category><![CDATA[Смартфоны]]></category>
      <category><![CDATA[Bluetooth]]></category><category><![CDATA[утечка информации]]></category><category><![CDATA[Bluehood]]></category><category><![CDATA[уязвимость]]></category><category><![CDATA[WhisperPair]]></category><category><![CDATA[Google Fast Pair]]></category><category><![CDATA[Find Hub]]></category><category><![CDATA[слежка]]></category><category><![CDATA[BLE]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Гармонический радар найдёт скрытую электронику]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1010538/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1010538/?utm_campaign=1010538&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/6d7/3c8/f3f/6d73c8f3f859534b443dd2a05c732f66.webp" /><p>С момента появления следящих и подслушивающих устройств люди стремились разработать надёжный прибор для их обнаружения. Один из самых эффективных инструментов в этой области — детектор радиозакладок на ВЧ-излучении. Любые P-N полупроводники по своей природе будут светиться излучают волны на гармонических частотах исходной волны.</p> <a href="https://habr.com/ru/articles/1010538/?utm_campaign=1010538&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 15 Mar 2026 17:02:12 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[DIY или Сделай сам]]></category><category><![CDATA[Электроника для начинающих]]></category><category><![CDATA[Гаджеты]]></category>
      <category><![CDATA[гармонический радар]]></category><category><![CDATA[нелинейный радар]]></category><category><![CDATA[поиск электроники]]></category><category><![CDATA[детектор радиозакладок]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Открытие API старых вещей]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1005216/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1005216/?utm_campaign=1005216&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/765/c19/c71/765c19c714fa1bb241cb80431dd6579f.jpg" /><p>В последнее время всё чаще слышны призывы к производителям открывать API и исходный код для гаджетов, которые заканчивают свою жизнь. В этом случае сообщество может выполнять поддержку и даже расширять функциональность устройств. Именно так следует «заканчивать жизнь» старых моделей — через опенсорс.</p> <a href="https://habr.com/ru/articles/1005216/?utm_campaign=1005216&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 01 Mar 2026 14:45:09 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Open source]]></category><category><![CDATA[Интернет вещей]]></category><category><![CDATA[Звук]]></category><category><![CDATA[Гаджеты]]></category>
      <category><![CDATA[Bose]]></category><category><![CDATA[API]]></category><category><![CDATA[умные колонки]]></category><category><![CDATA[запланированное устаревание]]></category><category><![CDATA[окончание поддержки]]></category><category><![CDATA[старые вещи]]></category><category><![CDATA[SoundTouch]]></category><category><![CDATA[software tethering]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Облачный хостинг может незаметно удалить файлы с HDD]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/996828/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/996828/?utm_campaign=996828&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/357/607/530/3576075302c5a8ecb806d8e14bd74b76.webp" /><p>При использовании облачного хостинга вроде OneDrive или Google Drive обычно предполагается резервное копирование. Кажется логичным, что облачное копирование должно повысить сохранность информации, сделав дубликаты файлов. К сожалению, иногда это не так. И после копирования в облако файлы удаляются с компьютера, что может стать сюрпризом.</p> <a href="https://habr.com/ru/articles/996828/?utm_campaign=996828&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 15 Feb 2026 17:19:45 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Облачные сервисы]]></category><category><![CDATA[Хранение данных]]></category><category><![CDATA[Резервное копирование]]></category>
      <category><![CDATA[Windows]]></category><category><![CDATA[OneDrive]]></category><category><![CDATA[темные паттерны]]></category><category><![CDATA[удаление файлов]]></category><category><![CDATA[OneDrive для Linux]]></category><category><![CDATA[резервное копирование]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как появилось шифрование паролей]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/994188/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/994188/?utm_campaign=994188&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/4e3/b90/a0b/4e3b90a0b66650f5e673d993d486ec6f.png" /><p>первая и несколько последующих версий математической библиотеки;</p><p>множество интересных приложений для обработки текста, таких как <code>typo</code> и др.;</p><p>ряд программ <code>crypt</code>, которые поставлялись с ранними версиями Unix;</p><p>схема шифрования паролей, которая в основных чертах применяется до сих пор.</p><p>История создания механизма паролей (с шифрованием) наиболее интересна, потому что Моррис и Томпсон заложили фундамент современной информационной безопасности. Они разработали и внедрили базовые принципы шифрования и хранения секретов.</p> <a href="https://habr.com/ru/articles/994188/?utm_campaign=994188&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 08 Feb 2026 17:12:13 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[История IT]]></category><category><![CDATA[*nix]]></category><category><![CDATA[Криптография]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Unix]]></category><category><![CDATA[Деннис Ритчи]]></category><category><![CDATA[Роберт Моррис]]></category><category><![CDATA[crypt]]></category><category><![CDATA[шифрование паролей]]></category><category><![CDATA[соль паролей]]></category><category><![CDATA[брутфорс]]></category><category><![CDATA[DES]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Бэкап мессенджеров: сохранение архивов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/991590/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/991590/?utm_campaign=991590&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/5c8/035/dbe/5c8035dbe01a4900721dfa62e3c0f6bc.png" /><p>Резервное копирование включает в себя файлы на диске. Но возникает вопрос: как сохранить информацию с облачных сервисов? Например, архивы всех переписок из мессенджеров Telegram, Whatsapp, Viber и др. Ведь эта переписка может быть потеряна в любой момент. Например, собеседник принимает решение удалить переписку или мессенджер блокирует доступ к аккаунту. Для безопасности лучше заблаговременно скачать всю информацию и сохранить локально.</p> <a href="https://habr.com/ru/articles/991590/?utm_campaign=991590&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 01 Feb 2026 18:54:08 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Мессенджеры]]></category><category><![CDATA[Хранение данных]]></category><category><![CDATA[Резервное копирование]]></category>
      <category><![CDATA[Telegram]]></category><category><![CDATA[Telegram Downloader]]></category><category><![CDATA[Pidgin]]></category><category><![CDATA[Miranda NG]]></category><category><![CDATA[Trillian]]></category><category><![CDATA[Franz]]></category><category><![CDATA[Signal]]></category><category><![CDATA[неофициальные клиенты]]></category><category><![CDATA[OpenTgResearcher]]></category><category><![CDATA[Catogram]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Автопродление TLS тоже ломается]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/988804/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/988804/?utm_campaign=988804&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/53a/382/84f/53a38284f85609364c75488670c16aeb.png" /><p>Текст в ленте: Много лет индустрия информационной безопасности старается улучшить стандарты шифрования в сети двумя способами:</p><p>массовое распространение HTTPS как общего стандарта шифрования для всех сайтов — даже для тех, которым защита формально не требуется. Очень много времени было потрачено на то, чтобы убедить пользователей в важности тотального шифрования абсолютно всех коммуникаций;</p><p>сокращение сроков выдачи сертификатов SSL/TLS, чтобы стимулировать пользователей внедрять автоматические процедуры/скрипты для автопродления сертификатов, чтобы исключить «человеческий фактор» и забывчивость сисадминов, которые забывают менять сертификаты.</p><p>Но иногда этого недостаточно. К сожалению, автоматические скрипты продления сертификатов тоже могут выйти из строя.</p> <a href="https://habr.com/ru/articles/988804/?utm_campaign=988804&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 25 Jan 2026 16:22:15 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Системное администрирование]]></category><category><![CDATA[Серверное администрирование]]></category><category><![CDATA[DevOps]]></category>
      <category><![CDATA[tls]]></category><category><![CDATA[сертификат]]></category><category><![CDATA[acme]]></category><category><![CDATA[letsencrypt]]></category><category><![CDATA[шифрование]]></category><category><![CDATA[certbot]]></category><category><![CDATA[acme.sh]]></category><category><![CDATA[dns]]></category><category><![CDATA[bazel]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Собственный центр сертификации под Linux]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/986352/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/986352/?utm_campaign=986352&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/835/e86/29b/835e8629bab4fd421c4573fa979a96a0.png" /><p>Для тестирования, разработки и внутреннего использования часто используются <a href="https://en.wikipedia.org/wiki/Self-signed_certificate">самозаверенные (самоподписанные) сертификаты</a>. Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись.</p><p>Под Linux мы можем сгенерировать сертификат командой <a href="https://github.com/FiloSottile/mkcert">mkcert</a> или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).</p> <a href="https://habr.com/ru/articles/986352/?utm_campaign=986352&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 18 Jan 2026 16:16:22 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Системное администрирование]]></category><category><![CDATA[Веб-разработка]]></category><category><![CDATA[Браузеры]]></category>
      <category><![CDATA[TLS]]></category><category><![CDATA[сертификаты]]></category><category><![CDATA[УЦ]]></category><category><![CDATA[удостоверяющий центр]]></category><category><![CDATA[Smallstep]]></category><category><![CDATA[XCA]]></category><category><![CDATA[самозаверенный сертификат]]></category><category><![CDATA[самоподписанный сертфикат]]></category><category><![CDATA[localhost]]></category><category><![CDATA[mkcert]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Самодельный джаммер Bluetooth и Wi-Fi в радиусе 30 метров]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/981328/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/981328/?utm_campaign=981328&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/bb4/d60/247/bb4d60247746fd59fc1623bcefad0257.webp" /><p>В некоторых условиях в целях безопасности нельзя допустить подключение устройств по беспроводной связи. Например, на предприятиях, где высок риск утечки информации. Или чтобы гарантированно погасить следящие маячки типа Airtag вокруг себя. В таких ситуациях по специальному разрешению соответствующих органов используют подавители радиосигналов, в том числе Bluetooth/BLE и Wi-Fi.</p><p>В образовательном проекте <a href="https://github.com/EmenstaNougat/ESP32-BlueJammer">ESP32-BlueJammer</a> на Github можно ознакомиться с устройством, которое гасит любой полезный сигнал в диапазоне около 2,4 ГГц с помощью генерации шума и бесполезных пакетов (DoS-атака).</p><p><em>Примечание. Самовольное подавление радиосигнала незаконно в некоторых странах, поэтому схема изготовления устройства распространяется исключительно в образовательных целях.</em></p> <a href="https://habr.com/ru/articles/981328/?utm_campaign=981328&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 28 Dec 2025 14:27:21 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Гаджеты]]></category><category><![CDATA[Электроника для начинающих]]></category><category><![CDATA[DIY или Сделай сам]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Bluetooth]]></category><category><![CDATA[Wi-Fi джаммер]]></category><category><![CDATA[подавление сигнала]]></category><category><![CDATA[ESP32]]></category><category><![CDATA[Bluejacking]]></category><category><![CDATA[Bluesnarfing]]></category><category><![CDATA[MITM]]></category><category><![CDATA[следящие маячки]]></category><category><![CDATA[Airtag]]></category><category><![CDATA[nRF24]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Гомоморфное шифрование запросов в LLM]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/979114/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/979114/?utm_campaign=979114&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/900/093/051/9000930517cee9573fbccce470cf7fe8.png" /><p>Инструменты LLM получили большую популярность практически во всех сферах IT, но из-за этого возникла очень серьёзная проблема: <strong>утечки информации</strong>. Многие пользователи случайно или по незнанию отправляют в облако конфиденциальную информацию о себе или своей компании. А попав на серверы AI-разработчика, эти данные могут (и будут) использоваться для обучения LLM, профилирования, социального моделирования, перепродажи и др. В любом случае, компании выгодно сохранять запросы пользователей навечно. Пользовательские данные — главный актив таких компаний, включая чат-сессии и документы.</p><p>Возникает вопрос: как работать с LLM, но отправлять запросы и получать ответы в зашифрованном виде, чтобы даже провайдер услуг и владелец LLM не имел доступа к этой информации? Эту проблему решает <a href="https://en.wikipedia.org/wiki/Homomorphic_encryption">гомоморфное шифрование</a>. Выполнение зашифрованных операций над зашифрованным текстом.</p> <a href="https://habr.com/ru/articles/979114/?utm_campaign=979114&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 21 Dec 2025 18:00:00 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Искусственный интеллект]]></category><category><![CDATA[Машинное обучение]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Криптография]]></category>
      <category><![CDATA[OpenFHE]]></category><category><![CDATA[LLM]]></category><category><![CDATA[гомоморфное шифрование]]></category><category><![CDATA[FHE]]></category><category><![CDATA[E2E]]></category><category><![CDATA[lattice-based cryptography]]></category><category><![CDATA[криптография на решётках]]></category><category><![CDATA[обучение с ошибками]]></category><category><![CDATA[Learning with errors]]></category><category><![CDATA[LWE]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Мы больше не увидим BSoD на вывесках и табло]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/976570/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/976570/?utm_campaign=976570&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/f14/31c/48e/f1431c48e5119e71847b483433f5b186.jpg" /><p>За много лет <a href="https://en.wikipedia.org/wiki/Blue_screen_of_death">«синий экран смерти»</a> (сокращённо, BSoD) <a href="https://habr.com/ru/articles/408797/">стал символом критических ошибок</a> и ненадёжности компьютерной техники.</p><p><a href="https://www.theregister.com/Tag/Bork/">Фотографии BSoD в публичных местах</a> — отдельный жанр фотоискусства и документалистики. Теперь ему пришёл конец. В ноябре 2025 года представлен новый режим Windows под названием <a href="https://blogs.windows.com/windowsexperience/2025/11/18/preparing-for-whats-next-windows-security-and-resiliency-innovations-help-organizations-mitigate-risks-recover-faster-and-prepare-for-the-era-of-ai/">Digital Signage Mode</a> («Режим цифрового табло»), который гасит BSoD через 15 секунд. Так что синий экран (который <a href="https://learn.microsoft.com/en-us/windows/configuration/quick-machine-recovery/">теперь чёрный</a>) перестанет быть частью городского ландшафта. Он останется только на терминалах в «режиме киоска» (Kiosk Mode).</p> <a href="https://habr.com/ru/articles/976570/?utm_campaign=976570&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 14 Dec 2025 17:25:15 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Системное администрирование]]></category><category><![CDATA[Софт]]></category><category><![CDATA[Windows]]></category><category><![CDATA[Интернет вещей]]></category>
      <category><![CDATA[Microsoft]]></category><category><![CDATA[BSoD]]></category><category><![CDATA[цифровая подпись]]></category><category><![CDATA[Windows 10]]></category><category><![CDATA[Windows 11]]></category><category><![CDATA[синий экран]]></category><category><![CDATA[экран смерти]]></category><category><![CDATA[компьютерный сбой]]></category><category><![CDATA[Windows Digital Signage]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Радар для прослушки телефона с трёх метров]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/974230/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/974230/?utm_campaign=974230&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c49/4bf/850/c494bf850bffaf282db0bf1ea2600259.png" /><p>Современные технологии машинного обучения (ML) позволяют извлечь полезный сигнал из массива данных, который раньше считался просто шумом. Это открывает новые возможности для разведки и шпионажа, в том числе прослушки телефонов и слежки за гражданами.</p><p>Группа исследователей Университета Пенсильвании разработала аппаратно-программный комплекс <a href="https://dl.acm.org/doi/abs/10.1145/3734477.3734708">WirelessTap</a>, который снимает звук <strong>по вибрации телефона</strong>. Это принципиально новый способ прослушки, который не использовался ранее.</p><p>Теоретически, такие системы транскрибирования речи можно установить в общественных и публичных местах, школах, больницах, снимая в реальном времени текстовую расшифровку телефонных переговоров в помещении. Полученные тексты могут использоваться для профилирования граждан и обучения ИИ.</p> <a href="https://habr.com/ru/articles/974230/?utm_campaign=974230&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 07 Dec 2025 15:58:44 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Смартфоны]]></category><category><![CDATA[Звук]]></category><category><![CDATA[Машинное обучение]]></category>
      <category><![CDATA[миллиметровый радар]]></category><category><![CDATA[WirelessTap]]></category><category><![CDATA[прослушка телефона]]></category><category><![CDATA[распознавание речи]]></category><category><![CDATA[слитная речь]]></category><category><![CDATA[словарный запас]]></category><category><![CDATA[LoRA]]></category><category><![CDATA[чтение по губам]]></category><category><![CDATA[ИИ-радар]]></category><category><![CDATA[OpenAI Whisper ASR]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Трафик спутников ГСО не зашифрован, в том числе у GSM-операторов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/969398/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/969398/?utm_campaign=969398&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/d2e/751/561/d2e751561be28f699d4687e4dff8cbfe.webp" /><p>На протяжении многих лет спутники на геостационарной орбите (ГСО) были основным средством обеспечения высокоскоростной связи с удалёнными объектами. Они используются для телевидения и интернета, в том числе через WiFi на борту самолётов, а также для связи с GSM-вышками в удалённых районах.</p><p>Однако недавнее <a href="https://satcom.sysnet.ucsd.edu/docs/dontlookup_ccs25_fullpaper.pdf">исследование</a> показало, что этот трафик часто передаётся незашифрованным и доступен для перехвата на недорогом оборудовании:</p><p>спутниковая антенна ($185);</p><p>крепление на крышу ($140);</p><p>мотор для крепления ($195);</p><p>тюнер ($230).</p><p>Весь эксперимент они описали в научной работе для конференции ACM.</p> <a href="https://habr.com/ru/articles/969398/?utm_campaign=969398&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 23 Nov 2025 16:15:50 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Системы связи]]></category><category><![CDATA[Криптография]]></category><category><![CDATA[Стандарты связи]]></category>
      <category><![CDATA[ipsec]]></category><category><![CDATA[операторы gsm]]></category><category><![CDATA[спутниковая связь]]></category><category><![CDATA[t-mobile]]></category><category><![CDATA[спутники]]></category><category><![CDATA[геостационарная орбита]]></category><category><![CDATA[шифрование]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Самоуничтожение флэш-памяти]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/964636/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/964636/?utm_campaign=964636&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/621/e21/98d/621e2198d69ffb37c905d788a14859e3.jpg" /><p>Секретные ключи и пароли доступа — самая конфиденциальная и чувствительная к утечке информация. Для максимальной сохранности её можно держать в надёжном хранилище, в зашифрованном виде и/или <a href="https://habr.com/ru/companies/globalsign/articles/776520/">с разделением секрета по схеме Шамира</a>.</p><p>На случай транспортировки файлов можно предусмотреть дополнительную меру безопасности: самоуничтожение накопителя. Существуют <a href="https://industrial.teamgroupinc.com/en/products-detail/p250q-m80/">специальные SSD-накопители</a> и USB-флэшки с такой функцией. При желании, электронная схема для самоуничтожения памяти <a href="https://rootkitlabs.com/2022/08/31/I-m-Building-a-Self-Destructing-USB-Drive-Part-2/">собирается самостоятельно</a>.</p> <a href="https://habr.com/ru/articles/964636/?utm_campaign=964636&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 09 Nov 2025 17:51:04 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[DIY или Сделай сам]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Производство и разработка электроники]]></category><category><![CDATA[Научно-популярное]]></category>
      <category><![CDATA[биоимпеданс]]></category><category><![CDATA[ssd]]></category><category><![CDATA[nand]]></category><category><![CDATA[tlc]]></category><category><![CDATA[attiny25]]></category><category><![CDATA[микроконтролллер]]></category><category><![CDATA[макетная плата]]></category><category><![CDATA[самоуничтожение]]></category><category><![CDATA[usb-флэшка]]></category><category><![CDATA[удвоитель напряжения]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Фингерпринтинг стал массовым явлением]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/958046/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/958046/?utm_campaign=958046&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c18/7d8/2e0/c187d82e07610b6c9f22c436279c3590.png" /><p>Специалисты по информационной безопасности хорошо знают про технику фингерпринтинга, которая позволяет точно идентифицировать пользователя, даже если он использует анонимный браузер и режим инкогнито, запрещает куки, выполнение JS и т. д. Всё равно существуют десятки признаков, по которым можно идентифицировать уникальный браузер, <a href="https://abrahamjuliot.github.io/creepjs/">см. демо</a>.</p><p>Раньше эта техника использовалась преимущественно в фишинге и целевых атаках. Но в последние годы её начали использовать не только злоумышленники, но и рекламодатели в проведении рекламных и маркетинговых кампаний. Более того, техника приобрела массовый характер.</p> <a href="https://habr.com/ru/articles/958046/?utm_campaign=958046&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 19 Oct 2025 18:33:04 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Браузеры]]></category><category><![CDATA[Веб-разработка]]></category><category><![CDATA[Firefox]]></category>
      <category><![CDATA[приватность]]></category><category><![CDATA[конфиденциальность]]></category><category><![CDATA[маркетинг]]></category><category><![CDATA[профилирование]]></category><category><![CDATA[таргетинг рекламы]]></category><category><![CDATA[фингерпринтинг]]></category><category><![CDATA[куки]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Zip-бомбы против агрессивных ИИ-краулеров]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/953654/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/953654/?utm_campaign=953654&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/19f/88b/f84/19f88bf841eed08c6be7174acb7a2e8c.png" /><p>Некоторые владельцы сайтов <a href="https://utcc.utoronto.ca/~cks/space/blog/web/WebIsKindOfFragile">жалуются</a> на большое количество ботов, которые создают нагрузку на серверы, особенно краулеры для LLM (ИИ). По информации <a href="https://learn.fastly.com/rs/025-XKO-469/images/Fastly-Threat-Insights-Report.pdf">аналитического отчёта Fastly</a>, краулеры, скраперы и фетчеры иногда создают нагрузку на сайт до 39 тыс. запросов в минуту.</p><p>В 2025 году нагрузка от скраперов <a href="https://tollbit.com/bots/25q1/">выросла на 87%</a>, причём основной трафик идёт от <a href="https://aws.amazon.com/what-is/retrieval-augmented-generation/">RAG</a>-скраперов, а не для первичного обучения моделей.</p> <a href="https://habr.com/ru/articles/953654/?utm_campaign=953654&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 05 Oct 2025 18:07:34 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Веб-разработка]]></category><category><![CDATA[Поисковые технологии]]></category><category><![CDATA[Браузеры]]></category>
      <category><![CDATA[openai]]></category><category><![CDATA[gptbot]]></category><category><![CDATA[sha-256]]></category><category><![CDATA[hashcash]]></category><category><![CDATA[perplexity ai]]></category><category><![CDATA[anubis]]></category><category><![CDATA[краулеры]]></category><category><![CDATA[zip-бомба]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Верификация разработчиков Android по паспорту]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/951460/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/951460/?utm_campaign=951460&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/430/9df/35a/4309df35a4600c7a1ff1fdad8ecbe906.png" /><p>25 августа 2025 года компания Google <a href="https://android-developers.googleblog.com/2025/08/elevating-android-security.html">объявила</a> о «новом уровне безопасности для сертифицированных устройств Android». Для защиты против вредоносного ПО принято решение ввести обязательную верификацию разработчиков, которые подписывают Android-приложения (здесь и далее имеются в виду приложения для сертифицированных устройств с предустановленными программами Google, производители таких устройств перечислены <a href="https://www.android.com/certified/partners/">здесь</a>).</p><p>В данный момент все все APK-файлы в Android <a href="https://developer.android.com/studio/publish/app-signing?hl=ru">должны быть подписаны цифровой подписью с помощью сертификата</a>, прежде чем будут установлены на устройство или обновлены. В будущем, что</p> <a href="https://habr.com/ru/articles/951460/?utm_campaign=951460&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 28 Sep 2025 18:50:23 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Софт]]></category><category><![CDATA[Разработка мобильных приложений]]></category><category><![CDATA[Android]]></category>
      <category><![CDATA[gapps]]></category><category><![CDATA[play app signing]]></category><category><![CDATA[aosp]]></category><category><![CDATA[цифровой сертификат]]></category><category><![CDATA[цифровая подпись]]></category><category><![CDATA[android developer console]]></category><category><![CDATA[google play console]]></category><category><![CDATA[sideloading]]></category><category><![CDATA[подпись приложений]]></category><category><![CDATA[верификация личности]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Фантазии LLM воплощаются в реальности — фальшивые опенсорсные библиотеки]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/946872/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/946872/?utm_campaign=946872&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/71c/e3f/061/71ce3f061d5d423164bcca1b639fe911.png" /><p>LLM придумывает названия несуществующих библиотек и предлагает разработчикам-вайбкодерам пользоваться ими. Если есть спрос — возникнет и предложение. Вскоре эти библиотеки <a href="https://www.csoonline.com/article/3961304/ai-hallucinations-lead-to-new-cyber-threat-slopsquatting.html">действительно появляются в реальности</a>, но уже с вредоносным кодом.</p> <a href="https://habr.com/ru/articles/946872/?utm_campaign=946872&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 14 Sep 2025 18:23:49 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Open source]]></category><category><![CDATA[Софт]]></category><category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[llm]]></category><category><![CDATA[галлюцинации]]></category><category><![CDATA[slopsquatting]]></category><category><![CDATA[генерация кода]]></category><category><![CDATA[фальшивки]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[NIST утвердил стандарт облегчённой криптографии для встроенных устройств]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/944790/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/944790/?utm_campaign=944790&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/852/677/b9b/852677b9be618fe57f203eeed9df9754.jpg" /><p>После десяти лет обсуждений и тестирования десятков алгоритмов Национальный институт стандартов и технологий (NIST) <a href="https://www.nist.gov/news-events/news/2025/08/nist-finalizes-lightweight-cryptography-standard-protect-small-devices">утвердил</a> окончательный стандарт «облегчённой криптографии» (lightweight cryptography) для микроконтроллеров, встроенных CPU, слабых FPGA и других устройств с ограниченными аппаратными возможностями, то есть минимальным количеством памяти и вычислительными ресурсами.</p><p>Принятие стандартов даёт надежду, что современная криптография — идентификаторы, цифровые подписи, шифрование, защита от кибератак — будет поддерживаться на миллиардах устройств Интернета вещей и другой малой электронике, такой как RFID-метки и медицинские имплантаты.</p> <a href="https://habr.com/ru/articles/944790/?utm_campaign=944790&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 07 Sep 2025 19:22:50 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Криптография]]></category><category><![CDATA[IT-стандарты]]></category><category><![CDATA[Интернет вещей]]></category>
      <category><![CDATA[nist]]></category><category><![CDATA[легковесная криптография]]></category><category><![CDATA[микроконтроллеры]]></category><category><![CDATA[встроенные процессоры]]></category><category><![CDATA[fpga]]></category><category><![CDATA[ascon]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Добавление OCR-слоя и другие преобразования PDF]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/940286/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/940286/?utm_campaign=940286&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/bd1/f38/781/bd1f3878110a621d1247140e9851b6c4.jpg" /><p>При сканировании и сохранении в формате PDF зачастую документы сохраняются в виде графических изображений. Это неудобно, потому что делает невозможным полнотекстовый поиск по содержанию. Утилита <a href="https://github.com/ocrmypdf/OCRmyPDF">OCRmyPDF</a> решает эту проблему: она одной командой из консоли добавляет к PDF-документу слой OCR с распознанным текстом.</p><p>Ниже упомянуты ещё несколько полезных инструментов для парсинга PDF, в том числе для преобразования сложных математических PDF-документов в текстовый формат Markdown.</p> <a href="https://habr.com/ru/articles/940286/?utm_campaign=940286&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 24 Aug 2025 18:07:21 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[PDF]]></category><category><![CDATA[Open source]]></category><category><![CDATA[Обработка изображений]]></category><category><![CDATA[Софт]]></category>
      <category><![CDATA[pdf]]></category><category><![CDATA[syntax]]></category><category><![CDATA[markitdown]]></category><category><![CDATA[конвертация]]></category><category><![CDATA[ocrmypdf]]></category><category><![CDATA[ocr]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Цифровые сертификаты для автомобилей в ЕС]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/937990/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/937990/?utm_campaign=937990&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/e03/b58/5b9/e03b585b9bbe0f552daa718c3ac2f4b3.jpg" /><p>В наше время цифровая подпись или печать нужны всем: каждому сайту, программе, человеку, бизнесу и даже автомобилю. Потому что в цифровом мире без сертификата человек/бизнес/сайт/автомобиль/программа не сможет доказать свою подлинность и аутентичность. А это нужно для любых серьёзных отношений, чтобы установить доверие и избежать мошенничества. Наличие доверия между субъектами — важное условие нормального функционирования любой экономической и общественной системы, от семьи до государства.</p><p>По-хорошему, всем объектам в Интернете вещей нужны уникальные идентификаторы, которые защищаются цифровой подписью/печатью и сертификатом. Не только автомобилям. Но для транспортных средств процесс цифровой сертификации регулируется на уровне наднациональных органов, таких как Евросоюз.</p> <a href="https://habr.com/ru/articles/937990/?utm_campaign=937990&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 17 Aug 2025 18:53:03 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Интернет вещей]]></category><category><![CDATA[IT-стандарты]]></category>
      <category><![CDATA[цифровая подпись]]></category><category><![CDATA[сертификат]]></category><category><![CDATA[автомобиль]]></category><category><![CDATA[техосмотр]]></category><category><![CDATA[vin]]></category><category><![CDATA[цифровая печать]]></category><category><![CDATA[электронная подпись]]></category><category><![CDATA[автомобильная промышленность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[P2P-мессенджеры нового поколения. Связь без интернета]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/935758/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/935758/?utm_campaign=935758&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/189/2db/598/1892db598971564006bbac9e2bbc9b96.png" /><p>В 2025 году состоялось пополнение в ряду P2P-мессенджеров «постапокалиптического» типа, которые обеспечивают связь после отключения интернета. Например, после стихийного бедствия или техногенной аварии.</p> <a href="https://habr.com/ru/articles/935758/?utm_campaign=935758&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 10 Aug 2025 12:29:11 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Мессенджеры]]></category><category><![CDATA[Децентрализованные сети]]></category><category><![CDATA[Криптография]]></category>
      <category><![CDATA[bitchat]]></category><category><![CDATA[p2p]]></category><category><![CDATA[mesh-сети]]></category><category><![CDATA[bluetooth]]></category><category><![CDATA[джек дорси]]></category><category><![CDATA[ble]]></category><category><![CDATA[meshtastic]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[AI-агенты для взлома смарт-контрактов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/933646/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/933646/?utm_campaign=933646&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/d96/550/b3a/d96550b3aa7c7bee6d757af617546252.png" /><p>Возможно, найдено самое прибыльное использование AI-агентов на сегодняшний день.</p><p>Исследователи из Университетского колледжа Лондона (UCL) и Университета Сиднея (USYD) в Австралии <a href="https://arxiv.org/abs/2507.05558">разработали систему агентов</a>, которая автономно обнаруживает и использует уязвимости в <a href="https://docs.soliditylang.org/en/latest/introduction-to-smart-contracts.html">смарт-контрактах Solidity</a>. Генератор эксплоитов продемонстрировал высокую потенциальную прибыль, сумев взломать 26 контрактов на сумму $9,33 млн.</p> <a href="https://habr.com/ru/articles/933646/?utm_campaign=933646&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 03 Aug 2025 18:33:33 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Искусственный интеллект]]></category><category><![CDATA[Криптовалюты]]></category><category><![CDATA[Будущее здесь]]></category>
      <category><![CDATA[ai-агенты]]></category><category><![CDATA[смарт-контракты]]></category><category><![CDATA[блокчейн]]></category><category><![CDATA[ответственный ии]]></category><category><![CDATA[defi]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[29% взрослых не умеют надёжно уничтожать данные на ПК, ноутбуках и смартфонах]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/925156/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/925156/?utm_campaign=925156&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<div style="text-align:center;"><img src="https://habrastorage.org/webt/gs/bu/ou/gsbuount68grlhbeobrr_0h6qjy.jpeg"></div><br>
<br>
В 2024 году Управление комиссара по информации Великобритании (ICO) привело <a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/12/14-million-people-don-t-know-how-to-erase-their-data-from-an-old-device/" rel="nofollow noopener noreferrer">такие данные</a>: 29% взрослых не знают, как надёжно удалить персональные данные со старых устройств.<br>
<br>
Согласно опросу, 84% взрослых граждан обязательно удалят личные данные с устройства, прежде чем избавиться от него. Молодёжь меньше беспокоится об этом: 14% людей в возрасте 18−34 лет признались, что не станут стирать информацию с устройства, в то время как среди людей старше 55 лет таких всего 4%. Молодёжь зачастую не заботится об удалении личных данных (21%) и не волнуется о том, как эти данные могут использоваться (23%).<br> <a href="https://habr.com/ru/articles/925156/?utm_campaign=925156&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 04 Jul 2025 20:23:30 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Гаджеты]]></category><category><![CDATA[Интернет вещей]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Смартфоны]]></category>
      <category><![CDATA[умный дом]]></category><category><![CDATA[умные устройства]]></category><category><![CDATA[слежка]]></category><category><![CDATA[персональные данные]]></category><category><![CDATA[чистка устройства]]></category><category><![CDATA[безопасное удаление]]></category><category><![CDATA[заводские настройки]]></category><category><![CDATA[физическое уничтожение]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Что делать с раскрытыми паролями]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/923138/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/923138/?utm_campaign=923138&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/mg/xs/bb/mgxsbb5orcsbfotbgsey22b4gpk.png"><br>
<br>
Согласно исследованиям, около <a href="https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/" rel="nofollow noopener noreferrer">41% авторизаций в интернете</a> производятся с использованием скомпрометированных паролей. Повторное использование паролей — одна из главных проблем в информационной безопасности.<br>
<br>
Пользователи используют одинаковые пароли в среднем <a href="https://www.forbes.com/advisor/business/software/american-password-habits/" rel="nofollow noopener noreferrer">для четырёх учётных записей</a> на разных сайтах. Рано или поздно все пароли попадают в открытый доступ.<br> <a href="https://habr.com/ru/articles/923138/?utm_campaign=923138&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 29 Jun 2025 15:24:22 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[IT-стандарты]]></category><category><![CDATA[Браузеры]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[пароли]]></category><category><![CDATA[Microsoft]]></category><category><![CDATA[парольный менеджер]]></category><category><![CDATA[аутентификация]]></category><category><![CDATA[авторизация]]></category><category><![CDATA[NIST SP 800-63]]></category><category><![CDATA[MFA]]></category><category><![CDATA[passkeys]]></category><category><![CDATA[Digital Identity Guideline]]></category><category><![CDATA[NIST]]></category><category><![CDATA[стандарт]]></category><category><![CDATA[credential stuffing]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Кликджекинг по двойному щелчку. Новый приём обманного UI]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/920760/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/920760/?utm_campaign=920760&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/ak/8x/ye/ak8xyeqdrcjkdhuurfehpofuxc8.png"><br>
<br>
<a href="https://en.wikipedia.org/wiki/Clickjacking" rel="nofollow noopener noreferrer">Кликджекинг</a> (подделка UI) — известный приём обмана пользователей интернета, когда поверх видимой страницы располагается невидимый слой, куда загружается фальшивка. То есть пользователю кажется, что он вводит пароль на доверенной странице, но на самом деле вводит его в стороннюю форму, которая принадлежит злоумышленнику.<br>
<br>
В последние годы его риск значительно снизился, потому что все браузеры по умолчанию запретили межсайтовые куки, в то время как самые опасные варианты использования требуют авторизации жертвы на целевом сайте.<br>
<br>
Однако несколько месяцев назад в Сети впервые замечены случаи <a href="https://www.paulosyibelo.com/2024/12/doubleclickjacking-what.html" rel="nofollow noopener noreferrer">кликджекинга по двойному щелчку</a>. Вредоносные действия выполняются в промежутке между первым и вторым кликами незаметно для жертвы. Более продвинутая версия атаки работает практически на всех сайтах и в любых браузерах. <br> <a href="https://habr.com/ru/articles/920760/?utm_campaign=920760&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 22 Jun 2025 16:20:56 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[JavaScript]]></category><category><![CDATA[Браузеры]]></category><category><![CDATA[Интерфейсы]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[DoubleClickjacking]]></category><category><![CDATA[JavaScript]]></category><category><![CDATA[кража аккаунта]]></category><category><![CDATA[X-Frame-Options]]></category><category><![CDATA[CSP]]></category><category><![CDATA[SameSite]]></category><category><![CDATA[межсайтовые куки]]></category><category><![CDATA[межсайтовый скриптинг]]></category><category><![CDATA[двойной щелчок]]></category><category><![CDATA[double click]]></category><category><![CDATA[двойное нажатие]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Атака через заброшенные бакеты]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/914742/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/914742/?utm_campaign=914742&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/rg/8a/nf/rg8anfmcwgt1f25iyygukv5pfrk.png"><br>
<i><font color="gray">Пример ссылки на удалённый бакет <code>termis</code> с государственного сайта, <a href="https://labs.watchtowr.com/8-million-requests-later-we-made-the-solarwinds-supply-chain-attack-look-amateur/" rel="nofollow noopener noreferrer">источник</a></font></i><br>
<br>
В связи с развитием технологий каждый год появляются принципиально новые способы атаки, которые раньше никому в голову не приходили и/или не были возможны технически. Например, в 2025 году впервые в истории исследователи провели <a href="https://labs.watchtowr.com/8-million-requests-later-we-made-the-solarwinds-supply-chain-attack-look-amateur/" rel="nofollow noopener noreferrer">атаку через заброшенные бакеты S3</a>. Это разновидность <a href="https://en.wikipedia.org/wiki/Supply_chain_attack" rel="nofollow noopener noreferrer">атаки на цепочку поставок</a>, как <a href="https://habr.com/ru/companies/globalsign/articles/534094/">пресловутый случай SolarWinds</a>. Такие действия злоумышленников практически невозможно детектировать стандартными инструментами безопасности, поэтому те могут незаметно работать годами.<br>
<br>
Взлом доверенных бакетов означает автоматический доступ к тысячам компаний и организаций, которые скачивают оттуда софт: обновления, исходный код, опенсорсные библиотеки и т. д. <br> <a href="https://habr.com/ru/articles/914742/?utm_campaign=914742&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 01 Jun 2025 18:31:25 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Open source]]></category><category><![CDATA[Облачные сервисы]]></category><category><![CDATA[Хранение данных]]></category>
      <category><![CDATA[заброшенный бакет]]></category><category><![CDATA[цепочка поставок]]></category><category><![CDATA[supply chain attack]]></category><category><![CDATA[объектное хранилище]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Постквантовая криптография для современной почты]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/912692/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/912692/?utm_campaign=912692&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/rb/ws/-e/rbws-edc_c-hj8sspkc5u73rayo.png"><br>
<br>
Электронная почта — это сервис и хранилище самой конфиденциальной информации пользователей. Следовательно, он нуждается в надёжном сквозном шифровании, также как мессенджеры.<br>
<br>
Компьютерная индустрия <a href="https://blogs.oracle.com/security/post/post-quantum-cryptography" rel="nofollow noopener noreferrer">продолжает готовиться к распространению квантовых вычислений</a>. Поскольку некоторые операции на квантовых компьютерах выполняются экспоненциально быстрее, чем в бинарной логике, современные шифры будут скомпрометированы. Как только это произойдёт, то расшифруются все современные данные, собранные и сохранённые в рамках политики <a href="https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later" rel="nofollow noopener noreferrer">“Harvest now, decrypt later”</a> в 2010−2020 гг. Включая переписку по электронной почте и в мессенджерах.<br> <a href="https://habr.com/ru/articles/912692/?utm_campaign=912692&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 25 May 2025 18:32:35 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[IT-стандарты]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Криптография]]></category><category><![CDATA[Облачные сервисы]]></category>
      <category><![CDATA[постквантовая криптография]]></category><category><![CDATA[сквозное шифрование]]></category><category><![CDATA[электронная почта]]></category><category><![CDATA[сертификаты шифрования]]></category><category><![CDATA[Google]]></category><category><![CDATA[Gmail]]></category><category><![CDATA[шифрование]]></category><category><![CDATA[приватность]]></category><category><![CDATA[E2EE]]></category><category><![CDATA[RSA-2048]]></category><category><![CDATA[CRYSTALS-Kyber]]></category><category><![CDATA[ECDH]]></category><category><![CDATA[x25519]]></category><category><![CDATA[асимметричное шифрование]]></category><category><![CDATA[постквантовые алгоритмы]]></category><category><![CDATA[AES 256]]></category><category><![CDATA[ML-KEM]]></category><category><![CDATA[ML-DSA]]></category><category><![CDATA[цифровые подписи]]></category><category><![CDATA[FIPS 203]]></category><category><![CDATA[FIPS 204]]></category><category><![CDATA[TutaCrypt]]></category><category><![CDATA[PQDrive]]></category><category><![CDATA[PQMail]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Инфобез кардинально изменился с применением ИИ-инструментария. Например, LLM составляет личные письма каждой жертве]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/910420/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/910420/?utm_campaign=910420&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/sd/hy/2s/sdhy2snv2btiacsgxmvtgohxvgu.png"><br>
<i><font color="gray"><a href="https://arxiv.org/pdf/2412.00586" rel="nofollow noopener noreferrer">Исследование</a> показало, что таргетированные LLM-фишинговые письма, сгенерированные моделью Claude 3.5 Sonnet на основе личной информации и профиля жертвы, гораздо эффективнее писем, написанных экспертом-человеком</font></i><br>
<br>
Ландшафт информационной безопасности кардинально изменился с появлением у злоумышленников инструментов ИИ. Ежегодный отчёт <a href="https://www.crowdstrike.com/en-us/global-threat-report/" rel="nofollow noopener noreferrer">CrowdStrike Global Threat Report 2025</a> (<a href="https://go.crowdstrike.com/rs/281-OBQ-266/images/CrowdStrikeGlobalThreatReport2025.pdf?version=0" rel="nofollow noopener noreferrer">pdf</a>) указывает на большой список новых угроз, с которыми теперь приходится сталкиваться.<br>
<br>
Вот некоторые тенденции:<br>
<br>
<ul>
<li>использование генеративного ИИ (genAI) для запуска более сложных атак, генерации правдоподобных писем (<a href="https://arxiv.org/pdf/2412.00586" rel="nofollow noopener noreferrer">LLM-фишинг даёт отклик 54% по сравнению с откликом 12% у фишинговых писем, написанных вручную</a>);<br>
</li>
<li>интерактивные атаки (с использованием клавиатуры) в режиме реального времени;<br>
</li>
<li>снижение входного барьера (демократизация атак);<br>
</li>
<li>резкое увеличение скорости операций.</li>
</ul> <a href="https://habr.com/ru/articles/910420/?utm_campaign=910420&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 18 May 2025 13:17:48 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Антивирусная защита]]></category><category><![CDATA[Звук]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[CrowdStrike]]></category><category><![CDATA[genAI]]></category><category><![CDATA[интерактивные атаки]]></category><category><![CDATA[идентификации личности]]></category><category><![CDATA[социальная инженерия]]></category><category><![CDATA[вишинг]]></category><category><![CDATA[голосовой фишинг]]></category><category><![CDATA[OPSEC]]></category><category><![CDATA[Microsoft Quick Assist]]></category><category><![CDATA[Microsoft Teams]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как отключить слежку на умном ТВ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/908382/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/908382/?utm_campaign=908382&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/zh/cj/dq/zhcjdqpfqg44jbje2fqeh91eqlu.jpeg"><br>
<br>
Смарт ТВ нового поколения становятся ещё умнее, и одна из главных проблем для приватности пользователей — функция <a href="https://en.wikipedia.org/wiki/Automatic_content_recognition" rel="nofollow noopener noreferrer">автоматического распознавания контента</a> (automatic content recognition, ACR).<br>
<br>
Функция отслеживает видеоролики, кинофильмы и другой контент, который появляется на экране, даже если он транслируется с флэшки или Plex. Информация отправляется производителю ТВ, в том числе для дальнейшей перепродажи информационным брокерам, профилирования пользователя и персонализации рекламы.<br> <a href="https://habr.com/ru/articles/908382/?utm_campaign=908382&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 11 May 2025 16:08:34 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Видеотехника]]></category><category><![CDATA[Гаджеты]]></category><category><![CDATA[Интернет вещей]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[ТВ]]></category><category><![CDATA[умный телевизор]]></category><category><![CDATA[слежка]]></category><category><![CDATA[Smart TV]]></category><category><![CDATA[automatic content recognition]]></category><category><![CDATA[ACR]]></category><category><![CDATA[IoT Inspector]]></category><category><![CDATA[фингерпринтинг]]></category><category><![CDATA[цифровой отпечаток]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Любое устройство BLE становится трекером AirTag без рута]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/906786/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/906786/?utm_campaign=906786&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/dk/mv/f2/dkmvf2ajpkvsqgjwhbwtp4sso80.png"><br>
<br>
Специалисты по безопасности разработали универсальный способ трекинга любых мобильных устройств через сеть <a href="https://www.icloud.com/find/" rel="nofollow noopener noreferrer">«Локатор»</a> (Apple FindMy) — с ведома или без ведома владельцев этих устройств. Метод обеспечивает точное определение координат, не используя GPS-навигацию и WiFi.<br>
<br>
Система работает на любом устройстве с поддержкой Bluetooth Low Energy (BLE): на персональных компьютерах, ноутбуках, смартфонах и планшетах под управлением операционных систем Windows, Linux, Android и др. Требуется только установить приложение, которое будет выдавать себя за трекер AirTag в сети FindMy.<br> <a href="https://habr.com/ru/articles/906786/?utm_campaign=906786&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 04 May 2025 16:03:14 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Гаджеты]]></category><category><![CDATA[Геоинформационные сервисы]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Смартфоны]]></category>
      <category><![CDATA[Bluetooth]]></category><category><![CDATA[AirTag]]></category><category><![CDATA[трекинг]]></category><category><![CDATA[слежка]]></category><category><![CDATA[FindMy]]></category><category><![CDATA[Локатор]]></category><category><![CDATA[nRootTag]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Автоматизация подписи кода в современных условиях]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/904926/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/904926/?utm_campaign=904926&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/lk/tq/nd/lktqndmo9du9ikqruwhxfkdybbu.png"><br>
<br>
<a href="https://www.globalsign.com/ru-ru/code-signing-certificate/what-is-code-signing" rel="nofollow noopener noreferrer">Подпись кода</a> — это процесс проставления цифровой подписи на программном обеспечении. Цифровая подпись гарантирует пользователю, что программа является неподдельной и что её код не подвергся никаким изменениям в промежутке между созданием программы и выпуском.<br>
<br>
В старые времена для подписи билдов использовалась <a href="https://www.gnupg.org/gph/en/manual/x135.html" rel="nofollow noopener noreferrer">подписи GPG</a>, а секретные ключи хранились где-нибудь на флэшке. Потом для приложений Windows появились система <a href="https://learn.microsoft.com/en-us/windows-hardware/drivers/install/authenticode" rel="nofollow noopener noreferrer">Authenticode</a>.<br>
<br>
Сейчас для опенсорса и проприетарных ОС постепенно внедряются новые методы автоматизации подписи кода.<br> <a href="https://habr.com/ru/articles/904926/?utm_campaign=904926&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 27 Apr 2025 19:15:09 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Firefox]]></category><category><![CDATA[Open source]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Windows]]></category>
      <category><![CDATA[Mozilla]]></category><category><![CDATA[подпись кода]]></category><category><![CDATA[Windows]]></category><category><![CDATA[Azure Trusted Signing]]></category><category><![CDATA[GitHub Action]]></category><category><![CDATA[EV-сертификат]]></category><category><![CDATA[GPG]]></category><category><![CDATA[Authenticode]]></category><category><![CDATA[signcode]]></category><category><![CDATA[Firefox CI]]></category><category><![CDATA[Buildbot]]></category><category><![CDATA[Taskcluster]]></category><category><![CDATA[Autograph]]></category><category><![CDATA[Hardware Security Module]]></category><category><![CDATA[HSM]]></category><category><![CDATA[rcodesign]]></category><category><![CDATA[osslsigncode]]></category><category><![CDATA[MSIX]]></category><category><![CDATA[apple-codesign]]></category><category><![CDATA[Apple Code Signing]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Что делать, когда истёк TLS-сертификат на ТВ-приставку]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/902560/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/902560/?utm_campaign=902560&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/qe/_c/tc/qe_ctch_33na7um2hknzk3jn5xk.jpeg"><br>
<i><font color="gray">Chromecast второго поколения</font></i><br>
<br>
9 марта 2025 года владельцы медиаприставок <a href="https://support.google.com/chromecast/chromecast" rel="nofollow noopener noreferrer">Chromecast</a> второго поколения и <a href="https://support.google.com/chromecast/answer/6260600?hl=en" rel="nofollow noopener noreferrer">Chromecast Audio</a> столкнулись с неожиданной проблемой — <a href="https://www.googlenestcommunity.com/t5/Streaming/Regarding-an-issue-with-Chromecast-2nd-gen-and-Chromecast-Audio/m-p/686992" rel="nofollow noopener noreferrer">все устройства прекратили работать</a>. Как потом выяснилась, проблема была в <a href="https://www.reddit.com/r/Chromecast/comments/1j7lhrs/the_chromecast_2s_device_authentication/" rel="nofollow noopener noreferrer">просроченном TLS-сертификате</a>.<br>
<br>
Это новая причина, по которой оборудование может выйти из строя в 21 веке.<br> <a href="https://habr.com/ru/articles/902560/?utm_campaign=902560&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 20 Apr 2025 17:37:14 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Браузеры]]></category><category><![CDATA[Гаджеты]]></category><category><![CDATA[Интернет вещей]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[SSL]]></category><category><![CDATA[TLS]]></category><category><![CDATA[Chromecast]]></category><category><![CDATA[запланированное устаревание]]></category><category><![CDATA[окирпичивание]]></category><category><![CDATA[управление PKI]]></category><category><![CDATA[HDMI]]></category><category><![CDATA[Chromium]]></category><category><![CDATA[CastV2]]></category><category><![CDATA[донглы]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Обзор криптографии Signal не выявил уязвимостей]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/900456/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/900456/?utm_campaign=900456&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/wk/ib/6n/wkib6nyzuyd0pg0pqewlqe5rtvg.png"><br>
<br>
Некоторые специалисты по информационной безопасности <a href="https://soatok.blog/2024/05/14/its-time-for-furries-to-stop-using-telegram/" rel="nofollow noopener noreferrer">призывают отказаться от использования Telegram</a>, указывая на его <a href="https://words.filippo.io/dispatches/telegram-ecdh/" rel="nofollow noopener noreferrer">исторические проблемы с криптографией</a>. В качестве оптимальной альтернативы часто называют <a href="https://signal.org/" rel="nofollow noopener noreferrer">Signal</a>.<br>
<br>
На чём основано это мнение и почему Signal считается более защищённым мессенджером?<br> <a href="https://habr.com/ru/articles/900456/?utm_campaign=900456&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 13 Apr 2025 17:23:26 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Криптография]]></category><category><![CDATA[Мессенджеры]]></category><category><![CDATA[Софт]]></category>
      <category><![CDATA[Signal]]></category><category><![CDATA[Telegram]]></category><category><![CDATA[алгоритм двойного храповика]]></category><category><![CDATA[прямая секретность]]></category><category><![CDATA[Key Transparency]]></category><category><![CDATA[прозрачность ключей]]></category><category><![CDATA[Rust]]></category><category><![CDATA[бинарное дерево]]></category><category><![CDATA[двоичное дерево]]></category><category><![CDATA[дерево Меркла]]></category><category><![CDATA[libsignal]]></category><category><![CDATA[VRF]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Запуск Linux внутри PDF]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/898056/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/898056/?utm_campaign=898056&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/g1/hu/i9/g1hui9xhnzve_rygmqvkavxib1c.jpeg"><br>
<br>
По мнению некоторых пользователей, PDF — простой формат для обмена документами. На самом деле это очень сложный стандарт, который поддерживает выполнение практически любого кода. Неудивительно, что в прошлые годы энтузиастам удалось успешно запустить <a href="https://github.com/ading2210/doompdf" rel="nofollow noopener noreferrer">Doom внутри PDF</a> и провести ряд других интересных экспериментов.<br>
<br>
Оказалось, что на этом возможности движка по рендерингу PDF не ограничиваются. Он способен запустить даже эмулятор полноценного процессора, а в нём — <a href="https://github.com/ading2210/linuxpdf" rel="nofollow noopener noreferrer">целую операционную систему</a>.<br> <a href="https://habr.com/ru/articles/898056/?utm_campaign=898056&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 06 Apr 2025 13:40:39 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[JavaScript]]></category><category><![CDATA[Open source]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[PDF]]></category><category><![CDATA[Linux]]></category><category><![CDATA[RISC-V]]></category><category><![CDATA[LinuxPDF]]></category><category><![CDATA[Doom]]></category><category><![CDATA[DoomPDF]]></category><category><![CDATA[TinyEMU]]></category><category><![CDATA[Emscripten]]></category><category><![CDATA[asm.js]]></category><category><![CDATA[JSLinux]]></category><category><![CDATA[pdfsyntax]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Государства хотят бэкдоры в мессенджерах]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/895830/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/895830/?utm_campaign=895830&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<div style="text-align:center;"><img src="https://habrastorage.org/webt/wu/0v/56/wu0v56is6dv8ob1spfdoppzvjfe.png" width="600"></div><br>
<br>
В феврале 2025 года компания Apple <a href="https://www.bloomberg.com/news/articles/2025-02-21/apple-removes-end-to-end-encryption-feature-from-uk-after-backdoor-order" rel="nofollow noopener noreferrer">удалила функцию сквозного шифрования</a> в Великобритании в ответ на <a href="https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/" rel="nofollow noopener noreferrer">секретный запрос</a> Министерства внутренних дел (Home Office) об установке бэкдора. Функцию шифрования <a href="https://support.apple.com/en-by/108756" rel="nofollow noopener noreferrer">Advanced Data Protection</a> (ADP) в iCloud можно активировать для защиты своих данных. У британских пользователей больше нет такой опции.<br>
<br>
Таким образом, Apple предпочла удалить функцию вообще, но не предоставлять её своим со скрытой уязвимостью, что подрывает фундамент безопасности платформы.<br>
<br>
Не только в Великобритании государственные органы пытаются получить доступ к приватной информации граждан со смартфонов и облачных сервисов. То же самое наблюдается в других странах.<br> <a href="https://habr.com/ru/articles/895830/?utm_campaign=895830&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 30 Mar 2025 16:10:10 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      <category><![CDATA[Блог компании GlobalSign]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Криптография]]></category><category><![CDATA[Мессенджеры]]></category><category><![CDATA[Смартфоны]]></category>
      <category><![CDATA[Advanced Data Protection]]></category><category><![CDATA[Apple]]></category><category><![CDATA[iCloud]]></category><category><![CDATA[Signal]]></category><category><![CDATA[сквозное шифрование]]></category><category><![CDATA[бэкдор]]></category><category><![CDATA[неприкосновенность личной жизни]]></category><category><![CDATA[приватность]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
