Как стать автором
Обновить
26
0
Лейла @Myosotis

Senior Security Engineer

Отправить сообщение

Cloud-AI – искусственный интеллект в облаке, нашедший 10 уязвимостей LinkedIn

Время на прочтение6 мин
Количество просмотров16K
В 2015 году команда проекта CloudSek задалась целью разработки системы искусственного интеллекта, которая сможет взаимодействовать с интернетом как разумный человек. Первый прототип системы был представлен публике в марте 2016 года на конференции NullCon. С тех пор в проекте было несколько прорывных открытий, о которых мы хотим сегодня рассказать.

Читать дальше →
Всего голосов 16: ↑13 и ↓3+10
Комментарии5

Об опасностях беспроводных клавиатур и мышей

Время на прочтение4 мин
Количество просмотров92K


Изображение: home thods, Flickr

Компьютерные мыши и клавиатуры с радиоинтерфейсом и USB-трансивером стоят немногим дороже обычных проводных моделей и пользуются популярностью. Но такие устройства не защищены от взлома: собрать набор для проведения атаки можно всего за 300 рублей, а вестись она может с расстояния до 1 км.

Мы протестировали безопасность устройств Logitech, A4Tech и Microsoft. В ходе тестов нам удалось перехватить данные, передаваемые клавиатурами и мышами, дешифровать трафик и осуществить ряд других атак. Обнаруженные уязвимости могут привести к утечке паролей, платежных реквизитов, персональных данных и другой важной информации.
Читать дальше →
Всего голосов 64: ↑59 и ↓5+54
Комментарии45

DRAMA: Новая атака позволяет скрытно похищать данные из изолированных виртуальных машин

Время на прочтение3 мин
Количество просмотров16K


На проходившей с 1 по 4 ноября в Лондоне конференции Black Hat Europe австрийские исследователи представили новую атаку, использующую особенности реализации взаимодействия CPU с DRAM. Метод позволяет злоумышленникам с помощью JavaScript красть чувствительную информацию прямо из виртуальных машин. Атака получила название DRAMA.
Читать дальше →
Всего голосов 26: ↑25 и ↓1+24
Комментарии16

Уязвимость гипервизора Xen позволяет получить доступ к памяти хост-системы из виртуальной машины

Время на прочтение2 мин
Количество просмотров6.2K


Критическая уязвимость в популярном гипервизоре Xen позволяет злоумышленникам получить доступ к памяти хост-системы, на которой запущена виртуальная машина. Подобный взлом системы безопасности гипервизора может нести угрозу, например, для дата-центров, в которых виртуальная инфраструктура разных клиентов работает на одном железе.
Читать дальше →
Всего голосов 18: ↑15 и ↓3+12
Комментарии0

Нужны ли нам нейронные сети?

Время на прочтение13 мин
Количество просмотров19K
Или повесть о том, как я сделал распознавания изображений с помощью свёрточной нейронной сети без нейронной сети. Интересно? Тогда прошу под кат.
Читать дальше →
Всего голосов 54: ↑45 и ↓9+36
Комментарии24

90+ бесплатных ресурсов для самостоятельного обучения онлайн

Время на прочтение6 мин
Количество просмотров682K

Хочу поделиться списком полезных образовательных ресурсов, среди которых каждый найдет для себя что-то интересное и новое. Главное рассмотрим в начале — IT и иностранные языки. А следом будет подборка сервисов и ютуб-каналов, связанных с наукой, образованием в целом, бизнесом и творчеством.


image
Читать дальше →
Всего голосов 24: ↑24 и ↓0+24
Комментарии20

Что почитать программисту на досуге

Время на прочтение3 мин
Количество просмотров34K

Если вы хорошо читаете по-английски, отложите в сторону спецификации и тьюториалы. Отвлекитесь от очередного кукбука по очередному фреймворку и языку программирования. Предлагаю вашему вниманию мой личный список книг о программировании, которые приятно почитать на досуге: интересный сюжет, жизненные истории, поучительный опыт.

Читать дальше →
Всего голосов 35: ↑32 и ↓3+29
Комментарии24

Встречайте, Buddy

Время на прочтение11 мин
Количество просмотров6.8K
По словам создателей, робот Buddy станет первым в мире доступным по цене роботом-компаньоном для всей семьи. Его запуск планируется на 2018 год. В этой статье мы поделимся опытом его разработчиков по развёртыванию архитектуры с высокой гибкостью, а также примером расчёта стоимости этого решения.


Читать дальше →
Всего голосов 30: ↑24 и ↓6+18
Комментарии1

[NeoQuest2017] 6 планета или «Слишком много всего…»

Время на прочтение4 мин
Количество просмотров2.5K
Есть мнение, что после драки кулаками не машут. Но первый в моей жизни ctf NeoQuest2017 показал, что бумажная ИБ от практической отличается достаточно сильно и с ходу флаги взять не получится. Хотя, как оказалось, подобрался я к флагу в плотную.

Итак:

«СЛИШКОМ МНОГО ВСЕГО…»
Эта планета напоминает тропики… Невероятное количество разнообразной флоры и фауны! Наши рюкзаки все заполнялись и заполнялись образцами, а журналы наблюдений – описаниями, а ведь мы только начали исследование планеты! Оглядевшись вокруг, мы поняли, что гораздо эффективнее будет заносить все сведения удаленно сразу в бортовой журнал. Вот только передача данных очень медленная, поэтому нужно грамотно расставить приоритеты.
Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии1

Розовый скафандр, криптовалюта и генномодифицированный iOS: задания online-этапа NeoQUEST-2017 и немного статистики

Время на прочтение7 мин
Количество просмотров4.7K
C 1 по 10 марта прошёл online-этап соревнования по кибербезопасности NeoQUEST-2017. Пришло время подвести итоги, поделиться любопытной статистикой прохождения, а также вкратце рассказать про сами задания.
Читать дальше →
Всего голосов 14: ↑14 и ↓0+14
Комментарии2

Все программисты попадают в #ТАЙ

Время на прочтение12 мин
Количество просмотров36K
Анонимный разработчик написал статью для «Нетологии» о том, кто такие программисты, как ими становятся, и почему все программисты попадают в свой собственный Таиланд. При условии, если они пишут читабельный код, конечно же.

image

Если вы думаете, что быть программистом просто, то вы ошибаетесь. Если думаете, что трудно, то тоже ошибаетесь. Так кто такой программист, как писать крутой код и что отличает хороший тон от плохого в Таиланде или без него разбираемся с анонимусом.
Читать дальше →
Всего голосов 77: ↑47 и ↓30+17
Комментарии123

Ученые потеряли единственный в мире образец металлического водорода

Время на прочтение4 мин
Количество просмотров40K

Алмазные наковальни в момент сближения. Они используются для достижения громадного давления, необходимого при получении металлического водорода

В прошлом месяце команда ученых из Гарвардского университета во главе с Исааком Силвера (Isaac Silvera) и Ранга Диасом (Ranga Dias) заявила о получении металлического водорода. Для перевода газа в металлическое состояние потребовалось использовать алмазные наковальни, усиленные оксидом алюминия. Благодаря этому удалось достичь огромного давления в 495 ГПа.

При этом специалисты не успели выяснить, какую форму металла они получили — твердую или жидкую. Сами они считают, что смогли получить жидкую форму металлического водорода. К сожалению, теперь выяснить этот момент не представляется возможным, поскольку один из алмазов наковальни разрушился в ходе проведения очередных измерений, а образец водорода пропал.
Читать дальше →
Всего голосов 42: ↑34 и ↓8+26
Комментарии50

Интересные особенности Python, о которых вы могли не догадываться

Время на прочтение4 мин
Количество просмотров33K
Приветствую тебя %username%. Прочитав статью о способах обхода sudo, решил тоже попробовать описать нечто подобное, но для языка Python. Спасибо root-me за такие задачки. Решая их, можно многое узнать о работе того или иного механизма. Прошу строго не судить, это моё первое творение.
Начнём!
Читать дальше →
Всего голосов 62: ↑52 и ↓10+42
Комментарии27

Что такое блокчейн и зачем он нужен

Время на прочтение5 мин
Количество просмотров290K


В сознании среднестатистического пользователя само слово “блокчейн” (“цепочка блоков”) стало довольно тесно связано с термином “биткоин”, что двояко отразилось на восприятии.

С одной стороны, популярность биткоина вызывает интерес и к блокчейну, с другой стороны, в массовом сознании биткоин часто ассоциируется лишь с чем-то негативным, запрещенным и подвергаемым преследованию со стороны законодателей. Мол, зачем расплачиваться биткоинами, когда есть целый зоопарк электронных кошельков и банковских карт? Ясное дело – чтобы проворачивать какие-то темные делишки.
Читать дальше →
Всего голосов 31: ↑27 и ↓4+23
Комментарии48

Browser Fingerprint – анонимная идентификация браузеров

Время на прочтение14 мин
Количество просмотров218K


Валентин Васильев (Machinio.com)


Что же такое Browser Fingerprint? Или идентификация браузеров. Очень простая формулировка — это присвоение идентификатора браузеру. Формулировка простая, но идея очень сложная и интересная. Для чего она используется? Для чего мы хотим присвоить браузеру идентификатор?


  • Мы хотим учитывать наших пользователей. Мы хотим знать, пришел ли пользователь к нам первый раз, пришел он во второй раз или в третий. Если пользователь пришел во второй раз, мы хотим знать, на какие страницы он заходил, что он до этого делал. С анонимными пользователями это невозможно. Если у вас есть система учета записей, пользователь логинится, мы все про него знаем — мы знаем его учетную запись, его персональные данные, мы можем привязать любые действия к этому пользователю. Здесь все просто. В случае с анонимными пользователями все становится гораздо сложнее.
Всего голосов 75: ↑54 и ↓21+33
Комментарии167

Роскомнадзор за запрет Биткоина в России

Время на прочтение4 мин
Количество просмотров20K


Суд апелляционной инстанции назначил к рассмотрению дело о сайте bitcoininfo.ru на 13 февраля 2017 г. Управление Роскомнадзора по Северо-Западному округу выразило свою позицию по делу, подчеркнув законность и обоснованность обжалуемого судебного решения, в котором биткоин лихо квалифицирован как “денежный суррогат”.
Всего голосов 46: ↑41 и ↓5+36
Комментарии38

Экзамен для будущих «русских хакеров» в Московском Политехе

Время на прочтение8 мин
Количество просмотров32K
И снова здравствуйте. Обычно я пишу статьи в качестве разработчика, но сегодня хочется поделиться опытом проведения экзамена по информационной безопасности в Московском Политехе. По-моему получилось довольно интересно. Задание даже может быть полезным начинающим тестировщикам и пентестерам. Но вначале я немного расскажу про то, как проходили занятия в течении семестра — чтобы было понятно, как мы дошли до жизни такой.


Читать дальше →
Всего голосов 38: ↑32 и ↓6+26
Комментарии35

Безопасность в IoT: Архитектура системы безопасности

Время на прочтение22 мин
Количество просмотров14K
При проектировании системы важно понять, каким угрозам эта система может подвергаться, и разработать соответствующие меры защиты при проектировании и построении её архитектуры. Особенно важно с самого начала учитывать требования безопасности при проектировании продукта. Если вы понимаете, каким образом злоумышленники могут скомпрометировать вашу систему, то это поможет еще до начала работы принять соответствующие меры по снижению рисков.


Читать дальше →
Всего голосов 15: ↑15 и ↓0+15
Комментарии4

2017 — это не просто простое число…

Время на прочтение2 мин
Количество просмотров86K



Прощай, год 2016-й. Здравствуй, год 2017-й.


Все мы знаем, что число 2017 простое (это же Гиктаймс, не так ли). Но оно гораздо больше, чем просто простое число.

Немного нумерологии
Всего голосов 103: ↑92 и ↓11+81
Комментарии83

Сотрудники Uber использовали «режим Бога» для слежки за бывшими

Время на прочтение4 мин
Количество просмотров49K


После последнего обновления мобильное приложение Uber начало отслеживать координаты пользователя не только при запуске приложения, но и после поездки (функция Trip Related Location Data). Координаты отслеживаются ещё 5 минут после выхода из такси, приложение работает в фоновом процессе.

Разумеется, это сделано для удобства пользователей, чтобы улучшить качество обслуживания. Теперь Uber знает не только куда вы приехали, но и куда вы направились после выхода из такси.
Читать дальше →
Всего голосов 40: ↑37 и ↓3+34
Комментарии163

Информация

В рейтинге
Не участвует
Откуда
Alpes-Maritimes, Франция
Зарегистрирована
Активность